Microsoft predlžuje Edge Bounty Program do 30. júna

Ikona času čítania 1 min. čítať


Čítačky pomáhajú podporovať MSpoweruser. Ak nakupujete prostredníctvom našich odkazov, môžeme získať províziu. Ikona popisu

Prečítajte si našu informačnú stránku a zistite, ako môžete pomôcť MSPoweruser udržať redakčný tím Čítaj viac

Microsoft hrán

Za posledných 10 mesiacov spoločnosť Microsoft vyplatila viac ako 200,000 4 USD ako odmeny výskumníkom, ktorí nahlásili zraniteľnosti prostredníctvom programu Microsoft Edge Bounty Program. Keď Microsoft minulý rok oznámil tento Edge Bounty Program, povedali, že tento program bude spustený od 2016. augusta 15 do 2017. mája 30. Dnes Microsoft oznámil, že predlžuje dátum ukončenia tohto programu na 2017. júna XNUMX. Ak bezpečnostný výskumník, môžete zarábať platby za oprávnené príspevky na základe:

Typ zraniteľnosti Fungovanie
ťažiť
Dôkaz
pojem
Kvalita prehľadov Rozsah výplat (USD) *
Vzdialený kód
Prevedenie v
Microsoft Edge
najnovšie zostavy WIP
pomalý
Potrebný Potrebný vysoký Až do výšky $ 15,000
No Potrebný vysoký Až do výšky $ 6,000
No Potrebný Nízky Až do výšky $ 1,500
Porušenie W3C
štandardy, ktoré
ohroziť súkromie resp
integritu dôležitých používateľských údajov.
No Potrebný vysoký Až do výšky $ 6,000
Potrebný
Toto zahŕňa:

  • Porušenie SoP,
    tj UXSS
  • Sprostredkovateľské spoofy
No Nízky Až do výšky $ 1,500
Toto nezahŕňa:

  • XSS, CSRF: správa
    tieto na web
    vlastník stránky
  • Obtok filtra XSS

Viac podrobností nájdete tu.

Viac o témach: Bounty program, expanzia, microsoft, Microsoft hrán, Diaľkové spustenie kódu

Nechaj odpoveď

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *