Uživatelé Windows mohou nahlásit chyby zabezpečení a za to dostávat zaplaceno

Obsah:

Video: POČÍTAČOVÉ SÍTĚ 1 2024

Video: POČÍTAČOVÉ SÍTĚ 1 2024
Anonim

Věděli jste, že můžete společnosti Microsoft nahlásit zranitelnosti a techniky zneužití systému Windows a za to dostat zaplaceno? Program Bounty společnosti Microsoft pomáhá společnosti využívat kolektivní inteligenci uživatelů Windows k posílení výkonu týmu zabezpečení a k lepší ochraně zákazníků.

Bounty programy jsou časově omezené programy, které se vztahují pouze na určité verze a nástroje operačního systému, které pomáhají společnosti Microsoft řešit zranitelnosti před dokončením konečné verze a jejím zveřejněním pro širokou veřejnost. Pravidelná odměna je 15 000 USD, ale nejštědřejší nabídka je až 100 000 USD.

Volání všech přátel, hackerů a výzkumníků společnosti Microsoft! Chcete nám pomoci chránit zákazníky, vylepšit některé z našich nejoblíbenějších produktů … a vydělat si tím peníze? Postavte se!

Programy Microsoft Bounty existují od června 2013 a společnost nabízí odměny za určité třídy zranitelností hlášených uživateli. Přesto jen velmi málo uživatelů Windows ví, že takové programy existují.

Nyní existuje pět aktivních Bounty programů. Nejnovější cíle se zaměřují na chyby Microsoft.NET Core a ASP.NET Core a nabízejí celkovou odměnu 15 000 $. Redmondský gigant již oznámil, že v roce 2017 dojde na.Net Core verze 2.0 k některým velkým změnám, a na seznamu je určitě vylepšení zabezpečení. Nyní můžete společnosti Microsoft pomoci odhalit a napravit zranitelnosti NET Core a ASP.NET Core a dostat za to zaplaceno.

Jediné, co musíte udělat, je nahlásit určité typy zranitelností a technik exploatace použitých pro projekty zasláním e-mailu na [email protected].

Úplný seznam probíhajících Bounty programů zahrnuje:

Název programu Počáteční datum Datum ukončení Způsobilé položky Bounty range
Podmínky programu Microsoft.NET Core a ASP.NET Core Bug Bounty Program 1. září 2016 Pokračující Zprávy o chybách zabezpečení.NET Core a ASP.NET Core RTM a budoucích verzí (podrobnosti naleznete v odkazu na odkaz) Až 15 000 USD
Microsoft Edge RCE na Windows Insider Preview Bug Bounty 4. srpna 2016 15. května 2017 Kritický RCE v Microsoft Edge v náhledu Insider Windows. TIME LIMITED. Až 15 000 USD
Bug Bounty online služeb (O365) 23. září 2014 Pokračující Hlášení o chybách týkajících se příslušných služeb O365 (podrobnosti naleznete v odkazu na odkaz). Až 15 000 USD
Online služby Bug Bounty (Azure) 22. dubna 2015 Pokračující Zprávy o chybovosti způsobilých služeb Azure (podrobnosti naleznete v odkazu na odkaz). Až 15 000 USD
Zmírnění Bypass Bounty 26. června 2013 Pokračující Nové techniky využití proti ochranám zabudované do nejnovější verze operačního systému Windows. Až 100 000 USD
Bounty for Defense 26. června 2013 Pokračující Obranné nápady, které doprovázejí kvalifikované podání zmírnění obchvatu Až 100 000 USD (kromě všech příslušných zmírňovacích přemostění Bounty).

Šťastný lov zranitelnosti!

Uživatelé Windows mohou nahlásit chyby zabezpečení a za to dostávat zaplaceno