Microsoft: új célpontokra tüzelhetnek a hibavadászok

​A Microsoft kibővítette a hibavadász kezdeményezését. Mostantól a Power Platform és a Dynamics 365 esetében is jár jutalom a sebezhetőségek felfedezőinek.
 

A Microsoft - hasonlóan más IT-vállalatokhoz - rendszeresen bővíti ki azon hibavadász programját, amelynek keretében jutalmazza a biztonsági rések felfedezőit és bejelentőit. A vállalat pontosan meghatározza, hogy mely szoftverei, szolgáltatásai esetében ad díjazást a biztonsági kutatóknak azért a munkáért, amit egy-egy biztonsági rés feltárása érdekében elvégeznek. A támadható célpontok listája a múlt héten bővült, hiszen felkerült rá a Power Platform és a Dynamics 365.
 
Mind a Dynamics 365, mind a Power Platform kapcsán felfedezett sérülékenységekért maximum 20 ezer dollár jutalom jár. Ezt az összeget az kaphatja meg, aki kritikus veszélyességűnek minősített sebezhetőségről rántja le a leplet. Ez a gyakorlatban annyit jelent, hogy a feltárt hibának jogosulatlan távoli kódfuttatásra is lehetőséget kell adnia. Amennyiben a biztonsági rés jogosultsági szint emelést vagy adatszivárgást tesz lehetővé, akkor azért 8 ezer dolláros jutalom jár.
 
A díjat azok kapják, akik a Microsoft szigorú szabályzatának megfelelően végzik a tevékenységüket, és olyan jelentést állítanak össze, aminek révén a Microsoft mérnökei reprodukálni tudják a nemkívánatos jelenségeket, és ki tudják javítani a hibákat.
 
A Dynamics 365 esetében on-premise és felhő alapú megoldások is bekerültek a hibavadász programba, míg a Power Platform kapcsán a Microsoft az alábbiakhoz várja a hibabejelentéseket:
  • Power Apps
  • Power Automate
  • Power Virtual Agent
  • Power Portals
 
Vélemények
 
  1. 4

    A Zimbra fejlesztői számos biztonsági rést foltoztak be.

  2. 3

    Az IBM Tivoli Network Manager (ITNM) egy biztonsági hiba miatt kapott frissítést.

  3. 1

    ​A Hermwiz féreg meglehetősen gyorsan képes terjedni a helyi hálózatokban.

 
Partnerhírek
Hogyan lopják el adatainkat a hackerek?

Egy 2022-es jelentés szerint 24 milliárd felhasználónév és jelszó kombináció kering a kiberbűnözői piacon, ami 65 százalékos növekedést jelent 2020-hoz képest.

A technológiai szektor kevéssé bízik a saját kiberbiztonsági ismereteiben

Miközben a fenyegetés napról napra nagyobb, a kibervédelmi ismeretek hiánya miatt a vállalatok egyre kiszolgáltatottabbá válnak.

hirdetés
Közösség