Négymillió dolláros kihívást indított a Microsoft
A Microsoft egy több millió dollár összdíjazású hacker megmérettetést jelentett be. Cél a felhős és AI-szolgáltatások biztonságosabbá tétele.
A Microsoft az Ignite konferencián elindította a Zero Day Quest nevű kezdeményezését, amely tulajdonképpen egy dedikált hibavadász programnak tekinthető. Ez a kihívás elsősorban azon etikus hackerek és biztonsági kutatók érdeklődését keltheti fel, akik a vállalat felhős és mesterséges intelligencia alapú szolgáltatásainak védelmét szeretnék próbára tenni.
A megmérettetésre bárki benevezhet, és 2025. január 19-ig van lehetőség sérülékenységek feltárására, valamint jelentésére e program keretein belül. A tét nem kicsi. A legsúlyosabb sérülékenységeket feltáró szakemberek ugyanis meghívást kaphatnak a jövő évi, Redmondban megrendezendő (meghívásos) hackerversenyre, tehát a mostani kezdeményezés egy kvalifikációs lépcső is egyben. Emellett azonban busás pénzjutalom is vár a kritikus hibák felfedezőire. A Microsoft ugyanis megduplázta az AI-s biztonsági rések után odaítélhető díjak összegét, és összességében négymillió dollárt különített el a résztvevők díjazására. Továbbá a cég arra is ígéretet tett, hogy az arra rászolgált kutatók számára lehetőséget fog adni, hogy együtt dolgozzanak az AI-s mérnökökkel, illetve a Microsoft AI Red Team szakértőivel.
A Zero Day Quest a 2023 novemberében bejelentett SFI (Secure Future Initiative) kezdeményezés részeként indult. Ennek egyik hozadéka, hogy növeli az átláthatóságot a sebezhetőségek kezelése terén. A vállalat ígérete szerint az SFI révén azokat a sérülékenységeket is publikálja, illetve CVE-azonosítóval látja el, amelyek javításához nem szükséges az üzemeltetők, felhasználók részéről beavatkozásokat tenni. Vagyis olyan hibákról is beszámol, amelyeket a saját berkein belül, akár az adatközpontjaiban tár fel és javít.
-
A Citrix Netscaler ADC és a Citrix NetScaler Gateway fontos hibajavításokkal gyarapodott.
-
A Citrix XenServer egy biztonsági frissítést kapott.
-
Újabb nyolc biztonsági rést foltoztak be a Google fejlesztői a Chrome webböngészőn.
-
A Python kapcsán egy közepes veszélyességű hibát jeleztek a fejlesztők.
-
A QNAP számos szoftveres összetevőhöz tett elérhetővé biztonsági frissítéseket.
-
A Roundcube Webmail kritikus fontosságú biztonsági frissítést kapott.
-
Az Ubiquiti egy kritikus és egy magas veszélyességű sebezhetőséget szüntetett meg.
-
Az ImageMagick egy közepes veszélyességű hibát tartalmaz.
-
A Xen két biztonsági hibát tartalmaz.
-
A KeePassXC egy sérülékenység miatt kapott frissítést.
![]() |
Kaspersky Plus 1 év 5 eszköz Új licenc |
| 18990 Ft | |
![]() |
Kaspersky Premium 2 év 5 eszköz Új licenc |
| 46990 Ft | |
![]() |
F-Secure Total 2 év 7 eszköz |
| 29990 Ft | |
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










