Microsoft razširi program Bounty, da bo omejil ranljivosti pri izvajanju kode na daljavo

Ikona časa branja 1 min. prebrati


Bralci pomagajo pri podpori MSpoweruser. Če kupujete prek naših povezav, lahko prejmemo provizijo. Ikona opisa orodja

Preberite našo stran za razkritje, če želite izvedeti, kako lahko pomagate MSPoweruser vzdrževati uredniško skupino Preberi več

Microsoft Edge

Microsoft je včeraj objavil, da razširja svoj program Bounty za ranljivosti oddaljenega izvajanja kode Microsoft Edge na različicah Windows Insider Preview. To bo Microsoftu pomagalo pri zaščiti svoje platforme še pred izdajo.

Ker se nagradni programi širijo naprej v prejšnje izdaje programske opreme, je morda več primerov poročanja o ranljivosti, za katero si Microsoft že prizadeva za odpravo. V primeru, da se to zgodi, bo kot priznanje za resničen trud, vložen v iskanje teh ranljivosti, plačano do 1,500 USD prvemu zunanjemu raziskovalcu, ki bo prijavil težavo.

Poudarki programa so:

  • Ranljivosti oddaljenega izvajanja kode v programu Microsoft Edge v predogledu Windows Insider
  • Vključuje tudi odprtokodne dele čakre
  • Nagrada bo potekala od 4. avgusta 2016 do 15. maja 2017
  • Bounty izplačila bodo od 500 do 15,000 XNUMX dolarjev
  • Če raziskovalec prijavi kvalificirano ranljivost, ki jo je že interno odkril Microsoft , bo prvomu najditelju izplačano plačilo v višini največ 1,500 USD
  • Ranljivosti morajo biti ponovljive na najnovejšem Predogled Windows Insider (Počasna pot)

Več podrobnosti lahko najdete tukaj.

Več o temah: Program Bounty, Širitev, microsoft, Microsoft Edge, Oddaljeno kodiranje