Tehnografi.com - Технологические новости, обзоры и советы
[adinserter block="67"]

Запуск программы Microsoft Bug Bounty для веб-браузера Edge на базе Chromium, …

Microsoft открыла программу вознаграждений за ошибки для браузера Edge на основе Chromium с призами от 1000 долларов (около 72 200 рупий) до 30 000 долларов (около 21 66 500 рупий). Эта новая программа поощрений направлена ​​на то, чтобы приглашать исследователей со всего мира искать и сообщать об ошибках и уязвимостях, уникальных для браузеров Microsoft Edge. Кроме того, призы будут присуждаться в зависимости от серьезности ошибки. Призы также зависят от качества доставки и, конечно, подчиняются условиям Microsoft Bounty.

Согласно сообщению в блоге Microsoft о программе Bug Bounty, компания вознаградит тех, кто сообщает об ошибках, сосредоточившись на наборе функций, уникальных для браузера Microsoft Edge на основе Chromium. Эти функции включают режим Internet Explorer, PlayReady DRM, вход в систему с учетной записью Microsoft или Azure Active Directory и Application Guard.

Как мы упоминали ранее, призы Bounty варьируются от 1000 до 30 000 долларов, а призовые зависят только от качества и серьезности сообщения об ошибке. Кроме того, исследователи, которые представили отчеты об ошибках, но еще не имеют права на награды, могут претендовать на публичное признание, если их предоставление приводит к улучшению уязвимости.

Существует несколько уровней, на которых компании предлагают призы исследователям. Таким образом, отправка отчета, связанного со спуфингом или фальсификацией, принесет от 1000 до 6000 долларов США (приблизительно 4, 33 000 рупий). Раскрытие информации и удаленное выполнение кода принесут от 1000 до 10 000 долларов (около 7 22 000 рупий). Увеличенная привилегия принесет доход от 5000 долларов США (около 3, 61 000 рупий) до 15 000 долларов США (около 10,83 000 рупий). И, наконец, самый высокий приз в размере 30 000 долларов будет присуждаться только тем, кто сообщает об ошибках, имеющих повышение привилегий и инвалидность. Windows Контейнер Defender Guard Defender приложение. Имейте в виду, что доставка высокого качества, безусловно, будет оценена дороже, чем доставка низкого качества.

Вы можете отправить свои посылки в Microsoft, зайдя на исследовательский портал MSRC и отметив правила доставки.



Партнерские ссылки могут быть созданы автоматически; Смотрите наше заявление по этике для получения дополнительной информации.

Add comment