Milliókat költ a Microsoft a hibák kigyomlálására

​A Microsoft a hibavadász programjának keretében eddig több mint 60 millió dollárral jutalmazta a sebezhetőségek feltáróit.
 

A Microsoft 2013-ban indította útjára az első hibavadász programját azzal a céllal, hogy a Windows 8.1-et, valamint az (akkor még tesztverzió formájában elérhető) Internet Explorer 11 webböngészőt külső szakértők segítségével tudja biztonságosabbá tenni. Talán maga a vállalat sem gondolta, hogy néhány év múlva mekkora sikere lesz a kezdeményezésének.
 
A hibavadászat eleinte meglehetősen lassan kezdett beindulni. Az első években kevesebb mint 100 hibabejelentést kapott a cég, és néhány tucat szakember vett részt a programban. Aztán amikor egyre több vállalat, egyre nagyobb jutalmakkal próbálta rávenni a nagyérdeműt arra, hogy sérülékenységek után kutakodjon, és azokról etikus módon, szigorúan szabályozott módon adjon tájékoztatást, akkor a hibavadászat hirtelen nagy lendületet vett. Mi sem bizonyítja mindezt jobban, mint a Microsoft kezdeményezése, amely manapság már 17 különféle területen várja a sebezhetőségi információkat. Egyebek mellett az Azure, az Edge, a Microsoft 365, a Windows, valamint az Xbox kapcsán is. A legnagyobb összegű díj jelenleg 250 ezer dollár. Ezt az kaphatja meg, aki a Hyper-V esetében kritikus veszélyességű biztonsági hibát tár fel, és jelez a Microsoftnak.
 
A vállalat a hibavadász programja kacsán kifejtette, hogy eddig összesen 63 millió dollárt (ebből 60 milliót az utóbbi öt évben) fizetett ki a sebezhetőségek felfedezői számára. Több mint 70 országból érkeztek már bejelentések egyebek mellett profi biztonsági kutatóktól, etikus hackerektől, kutatóktól, tudósoktól és diákoktól is.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Laravel Framework kapcsán egy biztonsági hibára derült fény.

  2. 3

    A PyPDF esetében három biztonsági rést kell megszüntetni.

  3. 4

    18 biztonsági rést foltoztak be az OpenSSL fejlesztői.

  4. 4

    Egy tucat biztonsági javítás vált elérhetővé az Adobe InDesignhoz.

  5. 4

    Az Adobe Acrobat és Reader szoftverek frissítésével 20 sebezhetőség szüntethető meg.

  6. 4

    Az Adobe Dreamweaver fontos biztonsági frissítést kapott.

  7. 4

    A Veeam Backup & Replication egy súlyos biztonsági hibát tartalmaz.

  8. 4

    Ismét jelentős mennyiségű hibajavítás érkezett a Google Chrome-hoz.

  9. 4

    A Check Point egy súlyos sebezhetőségről számolt be.

  10. 4

    Telepíthetővé váltak a Windows júniusi biztonsági frissítései.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség