Microsoft prodlužuje Edge Bounty Program do 30. června

Ikona času čtení 1 min. číst


Čtenáři pomáhají podporovat MSpoweruser. Pokud nakoupíte prostřednictvím našich odkazů, můžeme získat provizi. Ikona popisku

Přečtěte si naši informační stránku a zjistěte, jak můžete pomoci MSPoweruser udržet redakční tým Dozvědět se více

Microsoft hran

Za posledních 10 měsíců společnost Microsoft vyplatila více než 200,000 4 USD jako odměny výzkumníkům, kteří nahlásili zranitelnosti prostřednictvím programu Microsoft Edge Bounty Program. Když Microsoft minulý rok oznámil tento Edge Bounty Program, uvedl, že tento program poběží od 2016. srpna 15 do 2017. května 30. Dnes Microsoft oznámil, že prodlužuje datum ukončení tohoto programu na 2017. června XNUMX. bezpečnostního výzkumníka, můžete vydělávat platby za způsobilé příspěvky na základě následujícího:

Typ chyby zabezpečení Fungování
Využívat
Důkaz
pojem
Kvalita zprávy Rozsah výplat (USD) *
Vzdálený kód
Provedení v
Microsoft Edge
nedávné sestavení WIP
zpomalit
Požadovaný Požadovaný Vysoký Až do výše $ 15,000
Ne Požadovaný Vysoký Až do výše $ 6,000
Ne Požadovaný Nízké Až do výše $ 1,500
Porušení W3C
standardy, které
narušit soukromí nebo
integrita důležitých uživatelských dat.
Ne Požadovaný Vysoký Až do výše $ 6,000
Požadovaný
To zahrnuje:

  • Porušení SoP,
    tj. UXSS
  • Odkazující spoofy
Ne Nízké Až do výše $ 1,500
To nezahrnuje:

  • XSS, CSRF: zpráva
    tyto na web
    Vlastník webu
  • Bypass filtru XSS

Více podrobností najdete zde.

Více o tématech: Bounty program, Rozšíření, microsoft, Microsoft hran, Vzdálené spuštění kódu

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *