Microsoft увеличила вознаграждение за найденные уязвимости

Microsoft увеличила вознаграждение за найденные уязвимости

Стремясь привлечь больше исследователей безопасности к поиску самых серьезных уязвимостей в своем программном обеспечении и услугах, Microsoft увеличивает предлагаемое денежное вознаграждение.

Увеличенная премия связана с новыми уязвимостями на основе сценариев для Microsoft Dynamics 365 и регулируется положениями программы поиска ошибок Bug Bounty.

В рамках Dynamics Bug Bounty теперь можно получить вознаграждение в размере 20 000 долларов за сценарий приводящий к «раскрытию информации между арендаторами». Такие уязвимости позволяют злоумышленнику получить доступ к данным и ресурсам других клиентов, использующих службы Microsoft, чего Microsoft, очевидно, хочет избежать любой ценой.

Для программы M365 Bug Bounty максимальное вознаграждение за ряд уязвимостей будет увеличено на 15-30%. В число багов за которые готовы платить, входят удаленное выполнение кода, уязвимости между арендаторами, перекрестной идентификацией и «запутанной идентификацией», которые позволяют получить доступ к ресурсам в обход аутентификации. Это означает, что белый хакер может заработать на каждой ошибке на 26 000 долларов больше, чем раньше.

Впрочем, при ближайшем рассмотрении все оказывается не так уж и замечательно, особенно если учитывать Правила информирования о проблемах. В них, черным по белому написано: «(Вы)понимаете, что вам не гарантируется какая-либо компенсация или кредит за использование представленной Вами информации, и заявляете, и гарантируете, что (отправленная информация о уязвимости) является вашей собственной работой, что вы не использовали информацию, принадлежащую другому физическому или юридическому лицу, и что у вас есть законное право на предоставление (такой информации) в Microsoft. Также в Правилах участия, содержится множество различных ограничений по возрасту, контактам с сотрудниками компании, и санкциями, наложенными США на страну проживания предполагаемых участников.

В конечном итоге, после прочтения всех условий становится ясно, что просто так деньги платить никто не намерен, и «замечательный стартап» по распилу денежных знаков, в этом случае не взлетит. Что конечно же выглядит справедливо, но все-таки немножечко печально.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

  • Эволюция брендбуков: как менялись подходы к корпоративной идентичности за последние 20 лет

    За последние два десятилетия роль брендбука в бизнесе претерпела кардинальные изменения. Если раньше он воспринимался как статический набор правил по использованию логотипа и цветовой гаммы, то сегодня это динамичный инструмент, отражающий стратегию, ценности и характер компании. Интересно, что спрос на подобные документы растет: для многих руководителей вопрос разработки брендбука связан не только с визуальной айдентикой,…

  • Хранение данных: почему это важно в современном мире

    В эпоху цифровизации хранение данных стало одной из ключевых задач для компаний и организаций по всему миру. Данные сегодня – это не только информация о клиентах и транзакциях, но и основной ресурс для анализа, прогнозирования, развития искусственного интеллекта и создания инновационных сервисов. Объем данных, создаваемых предприятиями, частными пользователями и устройствами Интернета вещей (IoT), растет с…

  • Математика онлайн: как репетиторы помогают преодолеть трудности и полюбить царицу наук

    Математика – предмет, который вызывает у многих школьников трепет и непонимание. Страх перед контрольными, сложности с домашними заданиями, неуверенность в своих силах – эти проблемы знакомы многим. Но современные технологии и развитие онлайн-образования открыли новые, доступные и эффективные пути для освоения этой непростой, но такой важной науки. Репетитор онлайн – это не роскошь, а реальная…

Have no product in the cart!
0