يمكن لمستخدمي Windows الإبلاغ عن نقاط الضعف والحصول على أموال مقابل ذلك

جدول المحتويات:

فيديو: من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل Ø§Ù„Ø 2024

فيديو: من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل Ø§Ù„Ø 2024
Anonim

هل تعلم أنه يمكنك الإبلاغ عن ثغرات Windows وأساليب الاستغلال لـ Microsoft والحصول على أموال مقابل ذلك؟ يساعد برنامج Bounty من Microsoft الشركة على الاستفادة من الذكاء الجماعي لمستخدمي Windows لتعزيز أداء فريق الأمان وحماية العملاء بشكل أفضل.

برامج Bounty هي برامج محدودة المدة تنطبق فقط على إصدارات وأدوات معينة من نظام التشغيل ، مما يساعد Microsoft في معالجة الثغرات الأمنية قبل اكتمال الإصدار النهائي ونشره على عامة الجمهور. معدل المكافأة العادية هو 15000 دولار ولكن العرض الأكثر سخاء يصل إلى 100،000 دولار.

استدعاء جميع أصدقاء Microsoft والمتسللين والباحثين! هل تريد مساعدتنا في حماية العملاء ، وجعل بعض منتجاتنا الأكثر شعبية أفضل … وكسب المال من القيام بذلك؟ خطوة الحق حتى!

برامج Microsoft Bounty موجودة منذ يونيو 2013 ، وتقدم الشركة مكافآت لفئات معينة من الثغرات الأمنية التي أبلغ عنها المستخدمون. ومع ذلك ، فإن قلة قليلة من مستخدمي Windows يعرفون بالفعل وجود مثل هذه البرامج.

هناك خمسة برامج Bounty نشطة الآن. يستهدف أحدث الخلل Microsoft.NET Core و ASP.NET Core ، ويقدم مكافأة إجمالية قدرها 15000 دولار. أعلنت شركة Redmond العملاقة بالفعل أنه سيكون هناك بعض التغييرات الكبيرة التي ستصل إلى.Net Core الإصدار 2.0 في عام 2017 ، ومن المؤكد أن التحسينات الأمنية مدرجة في القائمة. يمكنك الآن مساعدة Microsoft على اكتشاف وتصحيح ثغرات NET Core و ASP.NET Core والحصول على أموال مقابل ذلك.

كل ما عليك فعله هو الإبلاغ عن أنواع معينة من الثغرات وتقنيات الاستغلال المستخدمة في المشاريع عن طريق إرسال بريد إلكتروني على [email protected].

تشمل القائمة الكاملة لبرامج باونتي المستمرة ما يلي:

إسم البرنامج تاريخ البدء تاريخ الانتهاء إدخالات مؤهلة مجموعة فضله
Microsoft.NET Core و ASP.NET Core Bug Bugy Program Terms 1 سبتمبر 2016 جاري التنفيذ تقارير نقاط الضعف على.NET Core و ASP.NET Core RTM وعمليات الإنشاء المستقبلية (انظر الرابط للحصول على تفاصيل البرنامج) ما يصل إلى 15000 دولار أمريكي
مايكروسوفت حافة RCE على ويندوز من الداخل معاينة علة باونتي 4 أغسطس 2016 15 مايو ، 2017 RCE الحرجة في Microsoft Edge في معاينة Windows Insider. الوقت محدود. ما يصل إلى 15000 دولار أمريكي
الخدمات عبر الإنترنت Bug Bounty (O365) 23 سبتمبر 2014 جاري التنفيذ تقارير نقاط الضعف على خدمات O365 المعمول بها (انظر الرابط للحصول على تفاصيل البرنامج). ما يصل إلى 15000 دولار أمريكي
الخدمات عبر الإنترنت Bount Bounty (Azure) 22 أبريل 2015 جاري التنفيذ تقارير نقاط الضعف حول خدمات Azure المؤهلة (انظر الرابط للحصول على تفاصيل البرنامج). ما يصل إلى 15000 دولار أمريكي
التخفيف من تجاوز فضله 26 يونيو 2013 جاري التنفيذ تقنيات استغلال جديدة ضد الحماية المضمنة في أحدث إصدار من نظام التشغيل Windows. ما يصل إلى 100،000 دولار أمريكي
فضله للدفاع 26 يونيو 2013 جاري التنفيذ الأفكار الدفاعية التي ترافق تقديم تجاوز التخفيف المؤهل ما يصل إلى 100000 دولار (بالإضافة إلى أي منحة تخفيف التخفيف المطبقة).

سعيد الصيد الضعف!

يمكن لمستخدمي Windows الإبلاغ عن نقاط الضعف والحصول على أموال مقابل ذلك