Microsoft: új célpontokra tüzelhetnek a hibavadászok

​A Microsoft kibővítette a hibavadász kezdeményezését. Mostantól a Power Platform és a Dynamics 365 esetében is jár jutalom a sebezhetőségek felfedezőinek.
 

A Microsoft - hasonlóan más IT-vállalatokhoz - rendszeresen bővíti ki azon hibavadász programját, amelynek keretében jutalmazza a biztonsági rések felfedezőit és bejelentőit. A vállalat pontosan meghatározza, hogy mely szoftverei, szolgáltatásai esetében ad díjazást a biztonsági kutatóknak azért a munkáért, amit egy-egy biztonsági rés feltárása érdekében elvégeznek. A támadható célpontok listája a múlt héten bővült, hiszen felkerült rá a Power Platform és a Dynamics 365.
 
Mind a Dynamics 365, mind a Power Platform kapcsán felfedezett sérülékenységekért maximum 20 ezer dollár jutalom jár. Ezt az összeget az kaphatja meg, aki kritikus veszélyességűnek minősített sebezhetőségről rántja le a leplet. Ez a gyakorlatban annyit jelent, hogy a feltárt hibának jogosulatlan távoli kódfuttatásra is lehetőséget kell adnia. Amennyiben a biztonsági rés jogosultsági szint emelést vagy adatszivárgást tesz lehetővé, akkor azért 8 ezer dolláros jutalom jár.
 
A díjat azok kapják, akik a Microsoft szigorú szabályzatának megfelelően végzik a tevékenységüket, és olyan jelentést állítanak össze, aminek révén a Microsoft mérnökei reprodukálni tudják a nemkívánatos jelenségeket, és ki tudják javítani a hibákat.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Újabb biztonsági frissítés érkezett az IBM QRadar SIEM-hez.

  2. 4

    Kritikus biztonsági problémára derült fény az Axios-ban.

  3. 3

    A FreeBSD-hez négy biztonsági javítás érkezett.

  4. 4

    Magas veszélyességű sebezhetőségre derült fény a Vim kapcsán.

  5. 4

    A WatchGuard biztonsági frissítést adott ki a Fireware OS-hez.

  6. 3

    A Netty fejlesztői két sérülékenységről adtak hírt.

  7. 3

    A Moodle-hoz számos biztonsági hiba miatt vált elérhetővé frissítés.

  8. 3

    A GNU C Library kapcsán két biztonsági hibajavítás vált elérhetővé.

  9. 3

    A Zabbix több biztonsági hiba miatt kapott frissítést.

  10. 3

    Az ISC BIND-hoz megérkeztek a legújabb biztonsági frissítések.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség