Több hibavadászt küld a Copilotra a Microsoft
A Microsoft kiterjesztette a Copilotra vonatkozó hibavadász programját. Némileg a díjazáson is módosított.
A Microsoft már eddig is adott lehetőséget arra, hogy a biztonsági kutatók egy hibavadász program keretében sebezhetőségeket tárjanak fel, illetve etikus módon jelentsenek a Copilot technológiák kapcsán. Természetesen a szabályzatnak megfelelő hibabejelentésekért jutalom is jár. Az egy-egy biztonsági résért odaítélhető pénzösszeg maximálisan 30 ezer dollár, és ezen a vállalat most nem is változtatott. Ellenben a közepes veszélyességűnek minősített sérülékenységek után ezentúl ötezer dollárt lehet bezsebelni.
A Copilot hibavadász program tekintetében a legnagyobb változást az jelenti, hogy mostantól még szélesebb körben lehet kutakodni a biztonsági rendellenességek után. Így lehetőség nyílt a Copilot for Telegram és a Copilot for WhatsApp szemügyre vételére is, de a copilot.microsoft.com, valamint a copilot.ai domainek alól elérhető weboldalak, webes szolgáltatások is górcső alá vehetők a program keretében.
A Microsoft reményei szerint a mostani változásoknak köszönhetően több hibabejelentést kap, amivel még biztonságosabbá teheti a Copilotot, valamint elébe mehet annak, hogy először a feketekalapos hackerek tárjanak fel sérülékenységeket. A program kiterjesztésével pedig nagyobb lefedettséget kap a teljes platform ebből a szempontból is.
A Copilot hibavadászat keretében továbbra is lehet jelezni olyan sebezhetőségeket, amik egyebek mellett a mesterséges intelligencia alapú szolgáltatások működését veszélyeztethetik, hozzájárulhatnak a modellek manipulációjához, védelmi megkötések megkerüléséhez, hitelesítési és hozzáféréskezelési problémákhoz, illetve SQL- és parancsbefecskendezésre épülő támadásokhoz.
-
Az Adobe öt hibajavítást készített a kereskedelmi platformjaihoz.
-
Az OpenSSH kapcsán egy biztonsági hiba javítására van szükség.
-
Az Adobe kritikus frissítéseket tett letölthetővé a ColdFusionhöz.
-
Az Adobe Photoshophoz egy nagyon fontos hibajavítás érkezett.
-
A Fortinet a FortiSwitch kapcsán egy fontos biztonsági frissítést tett letölthetővé.
-
Az ESET egy biztonsági hiba miatt adott ki szoftverfrissítéseket.
-
Elérhetővé váltak a Windows áprilisi biztonsági javításai.
-
Az Office áprilisi frissítéseivel számos veszélyes biztonsági hiba vált megszüntethetővé.
-
A Microsoft két olyan hibáról számolt be, amelyek a SharePoint Servert veszélyeztetik.
-
A pgAdmin fejlesztői két sebezhetőségről számoltak be.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat