Само преди няколко години Microsoft отхвърляше програмата Bug Bounty и категорично отказваше да плаща на независими компютърни специалисти за разкрити програмни уязвимости и бъгове. Дори когато заплащането за подобна дейност стана общоприета практика за всички софтуерни компании, Microsoft продължаваше да води същата политика.
Софтуерният гигант осъзна грешката си и въведе програма за поощряване за открити програмни грешки в операционната система Windows и браузъра Internet Explorer. Сега Microsoft разшири тази програма, която вече е валидна и за онлайн-услугите, и се нарича Microsoft Online Services Bug Bounty.
Новата поощрителна програма влезе в сила на 23-ти септември тази година, като минималната сума за намерен бъг е 500 американски долара. Максимална сума не е определена – тук всичко зависи от степента на опасност на разкритата софтуерна грешка и от специалистите на Microsoft.
Ще се заплащат разкрити бъгове в следните категории:
- XSS атаки – вмъкнат в уеб-страница вреден код, който взаимодейства с външен сървър
- CSRF (Сross Site Request Forgery) – фалшифициране на запитванията, използващо недостатъците на HTTP protokola
- Неоторизиран достъп и фалшифициране на данни
- Покачване на правата за достъп
- Инжектиране на вреден код
- Грешки в настройките на сървърите и други
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!