Microsoft paga US $ 250.000 para encontrar bugs em seus programas

Índice:

Vídeo: Ganhei 45 MIL REAIS por uma FALHA do FACEBOOK 🔥 2024

Vídeo: Ganhei 45 MIL REAIS por uma FALHA do FACEBOOK 🔥 2024
Anonim

É uma coisa bem conhecida que o Windows tem inúmeros problemas de segurança. Mesmo aqui, no WindowsReport, escrevemos quase semanalmente sobre vários erros de KB e outras vulnerabilidades.

A Microsoft agora está basicamente reconhecendo isso lançando um novo programa de recompensa de bugs, recompensando qualquer um que encontrar Meltdown, Spectre ou outras vulnerabilidades semelhantes. A Microsoft também se refere a eles como vulnerabilidades de canal lateral de execução especulativa.

Você pode ganhar até US $ 250.000 esmagando erros de segurança

A Microsoft está pagando de US $ 5.000 a US $ 250.000, dependendo da gravidade da vulnerabilidade. Encontre abaixo os critérios que você precisa atender ao descobrir novas vulnerabilidades:

  • Um novo método de categoria ou exploração para uma vulnerabilidade de canal lateral de execução especulativa.
  • Um novo método para contornar uma atenuação imposta por um hipervisor, host ou convidado usando um ataque Speculative Execution Side Channel. Por exemplo, isso pode incluir uma técnica que pode ler a memória sensível de outro hóspede.
  • Um novo método para contornar uma atenuação imposta pelo Windows usando um ataque de canal lateral de execução especulativa. Por exemplo, isso pode incluir uma técnica que pode ler memória sensível do kernel ou de outro processo.
  • Um novo método para contornar uma atenuação imposta pelo Microsoft Edge usando um ataque de canal lateral de execução especulativa. Por exemplo, isso pode incluir uma técnica que pode ler memória sensível do conteúdo do Microsoft Edge.

Você tem tempo até o final de 2018. A Microsoft disse o seguinte:

“A Microsoft está anunciando o lançamento de um programa de recompensa por tempo limitado para vulnerabilidades de canal lateral de execução especulativa. Essa nova classe de vulnerabilidades foi divulgada em janeiro de 2018 e representou um grande avanço na pesquisa nesse campo. Em reconhecimento a essa mudança no ambiente de ameaças, estamos lançando um programa de recompensas para incentivar a pesquisa sobre a nova classe de vulnerabilidade e as atenuações que a Microsoft implementou para ajudar a atenuar essa classe de problemas. ”

Por falar em violações de segurança, a Intel recomenda que você não instale os patches Spectre e Meltdown até que tudo esteja consertado. E se estiver preocupado, você pode fazer o download desta ferramenta para verificar se o seu computador está vulnerável a essas ameaças.

Microsoft paga US $ 250.000 para encontrar bugs em seus programas