Microsoft увеличила вознаграждение за найденные уязвимости

Microsoft увеличила вознаграждение за найденные уязвимости

Стремясь привлечь больше исследователей безопасности к поиску самых серьезных уязвимостей в своем программном обеспечении и услугах, Microsoft увеличивает предлагаемое денежное вознаграждение.

Увеличенная премия связана с новыми уязвимостями на основе сценариев для Microsoft Dynamics 365 и регулируется положениями программы поиска ошибок Bug Bounty.

В рамках Dynamics Bug Bounty теперь можно получить вознаграждение в размере 20 000 долларов за сценарий приводящий к «раскрытию информации между арендаторами». Такие уязвимости позволяют злоумышленнику получить доступ к данным и ресурсам других клиентов, использующих службы Microsoft, чего Microsoft, очевидно, хочет избежать любой ценой.

Для программы M365 Bug Bounty максимальное вознаграждение за ряд уязвимостей будет увеличено на 15-30%. В число багов за которые готовы платить, входят удаленное выполнение кода, уязвимости между арендаторами, перекрестной идентификацией и «запутанной идентификацией», которые позволяют получить доступ к ресурсам в обход аутентификации. Это означает, что белый хакер может заработать на каждой ошибке на 26 000 долларов больше, чем раньше.

Впрочем, при ближайшем рассмотрении все оказывается не так уж и замечательно, особенно если учитывать Правила информирования о проблемах. В них, черным по белому написано: «(Вы)понимаете, что вам не гарантируется какая-либо компенсация или кредит за использование представленной Вами информации, и заявляете, и гарантируете, что (отправленная информация о уязвимости) является вашей собственной работой, что вы не использовали информацию, принадлежащую другому физическому или юридическому лицу, и что у вас есть законное право на предоставление (такой информации) в Microsoft. Также в Правилах участия, содержится множество различных ограничений по возрасту, контактам с сотрудниками компании, и санкциями, наложенными США на страну проживания предполагаемых участников.

В конечном итоге, после прочтения всех условий становится ясно, что просто так деньги платить никто не намерен, и «замечательный стартап» по распилу денежных знаков, в этом случае не взлетит. Что конечно же выглядит справедливо, но все-таки немножечко печально.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

  • Продвижение как двигатель роста: зачем вашему бизнесу нужна узнаваемость

    В современном мире, где конкуренция стремительно растёт, просто «быть хорошим» уже недостаточно. Даже самый качественный продукт или услуга останутся в тени, если о них никто не узнает. Именно поэтому продвижение стало неотъемлемой частью любой стратегии развития — от малого бизнеса до международных корпораций. В центре этого процесса стоит задача увеличения узнаваемости бренда, которая напрямую влияет…

  • Микрозаймы как двигатель роста экономики: роль и перспективы

    Современная экономика всё больше опирается на малое предпринимательство и гибкие финансовые инструменты. Одним из ключевых элементов этой системы стали микрозаймы — небольшие, краткосрочные кредиты, доступные как населению, так и представителям малого и среднего бизнеса. Однако, с ростом популярности микрозаймов увеличивается и количество предложений на рынке. Важно понимать, что не все микрофинансовые организации работают честно и…

  • Тренды в SEO и цифровом маркетинге: что важно в 2025 году?

    Мир SEO и цифрового маркетинга продолжает стремительно меняться. Алгоритмы поисковых систем, поведение пользователей и технологии требуют от специалистов гибкости и постоянного развития. Ниже — ключевые направления, которые формируют ландшафт SEO и смежных сфер в 2025 году. 1. Семантика важнее ключей Ранжирование больше не зависит от плотности ключевых слов. Современные алгоритмы (включая Google Search Generative Experience)…