Support us

Microsoft расширила программу баг-баунти на все свои сервисы

Компания объявила о масштабных изменениях в своей программе вознаграждений за обнаружение уязвимостей. Microsoft пообещала платить исследователям безопасности за критические баги во всех своих продуктах и сервисах.

Оставить комментарий
Microsoft расширила программу баг-баунти на все свои сервисы

Компания объявила о масштабных изменениях в своей программе вознаграждений за обнаружение уязвимостей. Microsoft пообещала платить исследователям безопасности за критические баги во всех своих продуктах и сервисах.

О новом подходе рассказал вице-президент Microsoft Security Response Center Том Галлахер, выступая на конференции Black Hat Europe. По его словам, компания переходит к модели «in scope by default», при которой любые сервисы Microsoft изначально считаются подпадающими под программу вознаграждений.

Согласно новой политике, Microsoft будет выплачивать награды за уязвимости с подтвержденным серьезным воздействием на онлайн-сервисы компании, независимо от того, принадлежит ли уязвимый код самой Microsoft, стороннему разработчику или открытому ПО. Размер выплат будет зависеть от класса и критичности уязвимости и не будет отличаться для собственных и сторонних компонентов.

Галлахер подчеркнул, что цель изменений — стимулировать исследования в наиболее рискованных зонах, особенно там, где уязвимости с наибольшей вероятностью могут быть использованы злоумышленниками. Новый принцип также распространяется на новые продукты и сервисы, включая облачные и ИИ-решения, даже если для них на момент запуска не была создана отдельная программа вознаграждений.

Программа вознаграждений Microsoft была запущена в 2013 году после длительного сопротивления внутри компании. В прошлом году Microsoft выплатила исследователям более $17 миллионов в рамках программ баунти и конкурса Zero Day Quest и ожидает дальнейшего роста этих расходов.

Google представила CodeMender — ИИ-агент сам находит и чинит баги. И запустила ИИ-баг-баунти
Google представила CodeMender — ИИ-агент сам находит и чинит баги. И запустила ИИ-баг-баунти
По теме
Google представила CodeMender — ИИ-агент сам находит и чинит баги. И запустила ИИ-баг-баунти
ИИ-агенты заменяют багхантеров: ручной поиск багов уходит в прошлое
ИИ-агенты заменяют багхантеров: ручной поиск багов уходит в прошлое
По теме
ИИ-агенты заменяют багхантеров: ручной поиск багов уходит в прошлое
Днём о поездках ночью о религии: Microsoft выяснила о чём мы болтаем с чат-ботами
Днём о поездках, ночью о религии: Microsoft выяснила, о чём мы болтаем с чат-ботами
По теме
Днём о поездках, ночью о религии: Microsoft выяснила, о чём мы болтаем с чат-ботами
Читайте также
Днём о поездках, ночью о религии: Microsoft выяснила, о чём мы болтаем с чат-ботами
Днём о поездках, ночью о религии: Microsoft выяснила, о чём мы болтаем с чат-ботами
Днём о поездках, ночью о религии: Microsoft выяснила, о чём мы болтаем с чат-ботами
Microsoft 365 подорожает— впервые с 2022 года
Microsoft 365 подорожает— впервые с 2022 года
Microsoft 365 подорожает— впервые с 2022 года
CEO Microsoft назвал ключевой навык работников в эпоху ИИ
CEO Microsoft назвал ключевой навык работников в эпоху ИИ
CEO Microsoft назвал ключевой навык работников в эпоху ИИ
Microsoft признала, что почти все основные компоненты Windows 11 поломаны
Microsoft признала, что почти все основные компоненты Windows 11 поломаны
Microsoft признала, что почти все основные компоненты Windows 11 поломаны
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.