Négymillió dolláros kihívást indított a Microsoft
A Microsoft egy több millió dollár összdíjazású hacker megmérettetést jelentett be. Cél a felhős és AI-szolgáltatások biztonságosabbá tétele.
A Microsoft az Ignite konferencián elindította a Zero Day Quest nevű kezdeményezését, amely tulajdonképpen egy dedikált hibavadász programnak tekinthető. Ez a kihívás elsősorban azon etikus hackerek és biztonsági kutatók érdeklődését keltheti fel, akik a vállalat felhős és mesterséges intelligencia alapú szolgáltatásainak védelmét szeretnék próbára tenni.
A megmérettetésre bárki benevezhet, és 2025. január 19-ig van lehetőség sérülékenységek feltárására, valamint jelentésére e program keretein belül. A tét nem kicsi. A legsúlyosabb sérülékenységeket feltáró szakemberek ugyanis meghívást kaphatnak a jövő évi, Redmondban megrendezendő (meghívásos) hackerversenyre, tehát a mostani kezdeményezés egy kvalifikációs lépcső is egyben. Emellett azonban busás pénzjutalom is vár a kritikus hibák felfedezőire. A Microsoft ugyanis megduplázta az AI-s biztonsági rések után odaítélhető díjak összegét, és összességében négymillió dollárt különített el a résztvevők díjazására. Továbbá a cég arra is ígéretet tett, hogy az arra rászolgált kutatók számára lehetőséget fog adni, hogy együtt dolgozzanak az AI-s mérnökökkel, illetve a Microsoft AI Red Team szakértőivel.
A Zero Day Quest a 2023 novemberében bejelentett SFI (Secure Future Initiative) kezdeményezés részeként indult. Ennek egyik hozadéka, hogy növeli az átláthatóságot a sebezhetőségek kezelése terén. A vállalat ígérete szerint az SFI révén azokat a sérülékenységeket is publikálja, illetve CVE-azonosítóval látja el, amelyek javításához nem szükséges az üzemeltetők, felhasználók részéről beavatkozásokat tenni. Vagyis olyan hibákról is beszámol, amelyeket a saját berkein belül, akár az adatközpontjaiban tár fel és javít.
-
A GNU C Library kapcsán két biztonsági hibajavítás vált elérhetővé.
-
A Zabbix több biztonsági hiba miatt kapott frissítést.
-
Az ISC BIND-hoz megérkeztek a legújabb biztonsági frissítések.
-
A Firefox 149-es verziója több tucat biztonsági hibát orvosol.
-
Az Apple több mint három tucat biztonsági rést foltozott be az iOS/iPadOS operációs rendszerein.
-
77 biztonsági hibajavítás érkezett az Apple macOS operációs rendszerhez.
-
Az Apple watchOS legújabb kiadása számos biztonsági hibát is orvosol.
-
A TP-Link magas kockázatú sérülékenységeket szüntetett meg egyes Archer routereiben.
-
A Citrix Netscaler ADC és a Citrix NetScaler Gateway fontos hibajavításokkal gyarapodott.
-
A Citrix XenServer egy biztonsági frissítést kapott.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










