O programa Microsoft 365 Insider Bug Bounty está aqui, até US$ 30 mil para ganhar

Ícone de tempo de leitura 1 minutos. ler


Os leitores ajudam a oferecer suporte ao MSpoweruser. Podemos receber uma comissão se você comprar através de nossos links. Ícone de dica de ferramenta

Leia nossa página de divulgação para descobrir como você pode ajudar o MSPoweruser a sustentar a equipe editorial Saiba mais

Notas chave

  • A Microsoft dobra a recompensa máxima por bugs críticos encontrados nas compilações do Insider para US$ 30,000.
  • O escopo do programa se expande para incluir mais tipos de vulnerabilidade (por exemplo, desvio de recursos de segurança) e produtos (por exemplo, Microsoft OneNote).
  • É introduzido um sistema de recompensa em níveis baseado na gravidade da vulnerabilidade e na qualidade do relatório.

A Microsoft está aumentando a aposta para encontrar e corrigir vulnerabilidades de segurança em versões de pré-lançamento de seu popular pacote de produtividade. A empresa anunciou hoje que está dobrando a recompensa máxima para bugs críticos encontrados nas compilações do Microsoft 365 Insider, elevando o padrão para impressionantes US$ 30,000.

Esta medida acompanha a expansão do âmbito do programa, abrangendo agora uma gama mais ampla de tipos e produtos de vulnerabilidade. Vulnerabilidades anteriormente não relatadas que ignoram recursos de segurança ou afetam o Microsoft OneNote, por exemplo, agora são elegíveis para recompensas.

Além disso, foi implementado um sistema de premiação escalonado, oferecendo pagamentos variados com base na gravidade da vulnerabilidade e na qualidade do relatório enviado.

“Estamos constantemente evoluindo nossos programas de recompensas para nos mantermos à frente no cenário de segurança em constante mudança”,

Disse Bruce Robinson, do Microsoft Security Response Center (MSRC).

Os pesquisadores interessados ​​em participar podem aderir ao programa Microsoft 365 Insider e enviar suas descobertas por meio do MSRC Researcher Portal.

Esta atualização destaca o compromisso contínuo da Microsoft em trabalhar com a comunidade de pesquisa de segurança para identificar e resolver possíveis problemas de segurança antes que agentes mal-intencionados possam explorá-los.

Mais Aqui.

Mais sobre os tópicos: Recompensa de Insetos

Deixe um comentário

O seu endereço de e-mail não será publicado. Os campos obrigatórios são marcados com *