微软宣布新一期“Bug赏金计划”,奖金最高30000美元

镜中人0420 UID.985786
2017-03-04 发表

本帖最后由 newsmanager 于 2017-3-17 22:11 编辑

***附件停止解析***

前两周谷歌先后两次在微软推送补丁更新之前对外公布了 Windows 10 的安全漏洞,给微软带来了不小的尴尬。现在微软终于决定予以回应,宣布了新的“Bug 赏金计划”,即从 3 月 1 日起至 5 月 31 日,凡是在特定微软服务网络中发现严重 Bug 的安全研究人员最高可得到微软提供的 30000 美元赏金。

通过 Bug 赏金计划鼓励研究人员主动发现官方未获悉的 Bug 可以让微软学习了解更多查找 Bug 的方法流程,让他们尽早对 Bug 进行修复。此次 Bug 赏金计划的奖励范围主要包括下列微软域名:

[list]
[*]portal.office.com
[*]outlook.office365.com
[*]outlook.office.com
[*]*.outlook.com
[*]outlook.com
[/list]
整个列表共包括 18 个域名及 37 个符合赏金条件的端口。

微软希望安全研究人员查找以下 9 中类型的 Bug ,包括:

[list]
[*]跨站脚本攻击 (XSS)
[*]跨站请求伪造 (CSRF)
[*]未授权的跨租户数据篡改或访问(针对多租户服务)
[*]不安全的直接对象引用
[*]注入漏洞
[*]身份验证漏洞
[*]服务器端代码执行
[*]特权提升漏洞
[*]重大安全错误配置(非用户引起)
[/list]
对本期微软“Bug 赏金计划”感兴趣的安全研究人员可***链接停止解析***获悉更多详细信息。

敬告:
为防止不可控的内容风险,本站已关闭新用户注册,新贴的发表及评论;
你现在看到的内容只是互联网用户曾经发表的言论快照,仅用于老用户留存纪念,且仅与科技行业相关,全部内容不代表本站观点及立场;
本站重新开放前已针对包括用户隐私、版权保护、信息安全、国家政策在内的各种互联网法律法规要求,执行了隐患内容的自查、屏蔽和删除;
本站目前所属个人主体,未有任何盈利安排与计划,且与原WFUN.COM所属公司不存在任何关联关系;
如果本帖内容或者相关资源侵犯到您的合法权益,或者您认为存在问题,那么请您务必点此举报或投诉!
全部回复:
凤凰****P版 UID.1238372
2017-03-04 回复

支持

Zjjjyt0804 UID.2872057
2017-03-04 使用 Lumia 640 回复

Bug赏金猎人会出现吗。。。。。 的确系个吸引眼球的悬赏布告{:6_221:}{:6_221:}{:6_221:}

鲜****路 UID.1031425
2017-03-04 使用 Lumia 830 回复

谷歌应该能拿到几笔奖金吧

夏王窦逗 UID.52878
2017-03-04 回复

看看就好

少****枫 UID.2833391
2017-03-04 回复

怎么不搞uwp赏金计划?

枝炙智 UID.1339091
2017-03-05 回复

不错不错{:3_93:}

凤凰****P版 UID.1157005
2017-03-06 回复

抠门

杨杨设计 UID.2200918
2017-03-07 使用 Lumia 1520 回复

谷歌不把这赏金搞到手吗?

本站使用Golang构建,点击此处申请开源鄂ICP备18029942号-4联系站长投诉/举报