Microsoft förlänger Edge Bounty Program till den 30 juni

Lästid ikon 1 min. läsa


Läsare hjälper till att stödja MSpoweruser. Vi kan få en provision om du köper via våra länkar. Verktygstipsikon

Läs vår informationssida för att ta reda på hur du kan hjälpa MSPoweruser upprätthålla redaktionen Läs mer

Microsoft Edge

Under de senaste 10 månaderna har Microsoft betalat ut mer än 200,000 4 USD i belöningar till forskare som rapporterat sårbarheter genom Microsoft Edge Bounty Program. När Microsoft tillkännagav detta Edge Bounty-program förra året sa de att detta program kommer att köras 2016 augusti 15 till och med 2017 maj 30. Idag meddelade Microsoft att de förlänger slutdatumet för detta program till 2017 juni XNUMX. Om du är en säkerhetsforskare kan du tjäna betalningar för kvalificerade inlämningar baserat på följande:

Sårbarhetstyp Fungerande
Exploit
Bevis på
begrepp
Rapportkvalitet Utbetalningsintervall (USD) *
Fjärrkod
Utförande i
Microsoft Edge on
senaste versioner av WIP
långsam
Krävs Krävs Hög Upp till $ 15,000
Nej Krävs Hög Upp till $ 6,000
Nej Krävs Låg Upp till $ 1,500
Brott mot W3C
standarder som
äventyra integriteten eller
integriteten hos viktig användardata.
Nej Krävs Hög Upp till $ 6,000
Krävs
Detta inkluderar:

  • Brott mot SoP,
    dvs UXSS
  • Referentspoofs
Nej Låg Upp till $ 1,500
Detta inkluderar inte:

  • XSS, CSRF: rapport
    dessa till webben
    sidägare
  • XSS-filterförbikoppling

Du kan hitta mer information här..

Mer om ämnena: Bounty-programmet, Expansion, microsoft, Microsoft Edge, Exekvering av fjärrkod

Kommentera uppropet

E-postadressen publiceras inte. Obligatoriska fält är markerade *