T2iD
  • Início
  • Notícias
  • Gadget
  • Windows
  • Netflix
Nenhum resultado
Exibir todos os resultados
T2iD
  • Início
  • Notícias
  • Gadget
  • Windows
  • Netflix
Nenhum resultado
Exibir todos os resultados
T2iD
Nenhum resultado
Exibir todos os resultados

Microsoft aumenta o teto para recompensas de bugs

Redação Por Redação
15 de abril de 2022
Em Notícias
Microsoft aumenta o teto para recompensas de bugs
2
COMPARTILHAR
2
visualizações
CompartilharCompartilharCompartilhar
PUBLICIDADE

Fonte: Obsidian Entertainment

A Microsoft atualizou seu programa de recompensas de bugs há pouco tempo para adicionar produtos adicionais à programação daqueles qualificados para recompensas. E agora, a empresa voltou a mexer em seus termos para expressar com mais precisão o que você pode esperar de seu programa.

Para obter o máximo de dinheiro em bugs, você precisará se deparar com os seguintes cenários de alto impacto:

  • Execução remota de código através de entrada não confiável (CWE-94 “Controle Impróprio de Geração de Código (‘Injeção de Código’)”) (+30% prêmio máximo)
  • Execução remota de código através de entrada não confiável (CWE-502 “Desserialização de dados não confiáveis”) (+30% prêmio máximo)
  • Vazamento não autorizado de dados confidenciais entre locatários e identidades cruzadas1 (CWE-200 “Exposição de informações confidenciais a um ator não autorizado”) (+20% de prêmio máximo)
  • Vazamento não autorizado de dados confidenciais de identidade cruzada (CWE-488 “Exposição de elemento de dados a sessão errada”) (+20% prêmio máximo)
  • Vulnerabilidades de “deputado confuso” que podem ser usadas em um ataque prático que acessa recursos de uma maneira que ignora a autenticação (CWE-918 “Server-Side Request Forgery (SSRF)”) (+15% prêmio máximo)

Você pode ver o resumo completo das mudanças nas recompensas de bugs na página da Microsoft, onde há uma análise detalhada dos produtos e serviços atuais que Redmond está disposto a distribuir dinheiro. Observe que muitos bugs, se forem considerados apenas ameaças “moderadas” ou “baixas”, obterão um total colossal de zero moeda, portanto, certifique-se de que os bugs relatados sejam grandes e suculentos o suficiente para obter uma recompensa adequada da Microsoft . E esqueça tudo sobre os criminosos que ganham milhões através de tentativas deliberadas de ofender a empresa.

Para notícias sobre as vulnerabilidades mais recentes a serem exploradas pelos inimigos da Microsoft, confira o malware Tarrask.

Podemos ganhar uma comissão por compras usando nossos links. Saber mais.

Mojang Studios precisa esclarecer sobre Minecraft no Xbox Series X|S
Mate o suspense

Mojang Studios precisa esclarecer sobre Minecraft no Xbox Series X|S

Os jogadores do Minecraft aguardam ansiosamente uma atualização de “geração atual” para o Minecraft no Xbox Series X | S desde o lançamento dos consoles, especialmente pela possibilidade de rastreamento de raios. Após o recente acidente com o código do protótipo lançado por engano, é hora da Mojang Studios ficar limpa. O que está acontecendo?

FB.Event.subscribe('xfbml.ready', function(msg) { // Log all the ready events so we can deal with them later var events = fbroot.data('ready-events'); if( typeof(events) === 'undefined') events = []; events.push(msg); fbroot.data('ready-events',events); });

var fbroot = $('#fb-root').trigger('facebook:init'); };

PUBLICIDADE

Fonte: Obsidian Entertainment

A Microsoft atualizou seu programa de recompensas de bugs há pouco tempo para adicionar produtos adicionais à programação daqueles qualificados para recompensas. E agora, a empresa voltou a mexer em seus termos para expressar com mais precisão o que você pode esperar de seu programa.

Para obter o máximo de dinheiro em bugs, você precisará se deparar com os seguintes cenários de alto impacto:

  • Execução remota de código através de entrada não confiável (CWE-94 “Controle Impróprio de Geração de Código (‘Injeção de Código’)”) (+30% prêmio máximo)
  • Execução remota de código através de entrada não confiável (CWE-502 “Desserialização de dados não confiáveis”) (+30% prêmio máximo)
  • Vazamento não autorizado de dados confidenciais entre locatários e identidades cruzadas1 (CWE-200 “Exposição de informações confidenciais a um ator não autorizado”) (+20% de prêmio máximo)
  • Vazamento não autorizado de dados confidenciais de identidade cruzada (CWE-488 “Exposição de elemento de dados a sessão errada”) (+20% prêmio máximo)
  • Vulnerabilidades de “deputado confuso” que podem ser usadas em um ataque prático que acessa recursos de uma maneira que ignora a autenticação (CWE-918 “Server-Side Request Forgery (SSRF)”) (+15% prêmio máximo)

Você pode ver o resumo completo das mudanças nas recompensas de bugs na página da Microsoft, onde há uma análise detalhada dos produtos e serviços atuais que Redmond está disposto a distribuir dinheiro. Observe que muitos bugs, se forem considerados apenas ameaças “moderadas” ou “baixas”, obterão um total colossal de zero moeda, portanto, certifique-se de que os bugs relatados sejam grandes e suculentos o suficiente para obter uma recompensa adequada da Microsoft . E esqueça tudo sobre os criminosos que ganham milhões através de tentativas deliberadas de ofender a empresa.

Para notícias sobre as vulnerabilidades mais recentes a serem exploradas pelos inimigos da Microsoft, confira o malware Tarrask.

Podemos ganhar uma comissão por compras usando nossos links. Saber mais.

Mojang Studios precisa esclarecer sobre Minecraft no Xbox Series X|S
Mate o suspense

Mojang Studios precisa esclarecer sobre Minecraft no Xbox Series X|S

Os jogadores do Minecraft aguardam ansiosamente uma atualização de “geração atual” para o Minecraft no Xbox Series X | S desde o lançamento dos consoles, especialmente pela possibilidade de rastreamento de raios. Após o recente acidente com o código do protótipo lançado por engano, é hora da Mojang Studios ficar limpa. O que está acontecendo?

Tags: aumentabugsMicrosoftpararecompensasteto
PUBLICIDADE
Artigo anterior

Motorola está em andamento, lançando o Android 12 para outro intermediário 5G

Próximo artigo

CEO da TSMC revela quando enviará chips de 2nm para clientes como a Apple

Próximo artigo
CEO da TSMC revela quando enviará chips de 2nm para clientes como a Apple

CEO da TSMC revela quando enviará chips de 2nm para clientes como a Apple

Mais de T2iD

Amazon Prime Day será seguido por um segundo evento de compras Prime Fall, novas alegações de vazamento

Amazon Prime Day será seguido por um segundo evento de compras Prime Fall, novas alegações de vazamento

28 de junho de 2022
Windows 11 Microsoft account bypass

O Windows 11 em breve o forçará a criar uma conta da Microsoft, mas há um desvio

28 de junho de 2022
HTC está de volta com o Desire 22 Pro, outro telefone especializado

HTC está de volta com o Desire 22 Pro, outro telefone especializado

28 de junho de 2022
PUBLICIDADE
T2iD

Com tecnologia de ponta a ponta, somos o novo website do antigo site de tecnologia e tutoriais EDTuttors, com novo design, mais tecnologia de segurança, mais conteúdo e novo endereço, o T2iD veio reviver a popularidade do antigo EDTuttors em nosso novo endereço t2id.com.

Links rápidos

  • Autor
  • Contato
  • ED Tuttors
  • Política de privacidade
  • Sobre
  • T2iD

Permaneça conectado

  • Sobre
  • Contato
  • Política de privacidade
  • Super Smartphones
  • Android Final
  • Plu7
  • TEG6
  • Foleto
  • G7 News
  • Plugavel
  • Guia Netflix

© 2022 T2iD - Desenvolvido por T2iD.

Nenhum resultado
Exibir todos os resultados
  • Início
  • Notícias
  • Gadget
  • Windows
  • Netflix

© 2022 T2iD - Desenvolvido por T2iD.