Zaradite 15000 dolara hakujući novi Microsoftov browser Spartan
Vesti, 24.04.2015, 00:00 AM
Ako volite da “lovite” bagove, evo kako da zaradite 15000 dolara: Microsoft je ponudio nagradu u tom iznosu za one koji otkriju ranjivosti u novom browseru kompanije koji za sada nosi naziv Project Spartan.
Sudeći po ovome izgleda da Microsoft ne želi da ostavi prostor hakerima i sajber kriminalcima da hakuju njegov najnoviji operativni sistem Windows 10.
Kompanija je ove nedelje objavila da proširuje svoj program nagrada za prijavljene bagove pre nego što Windows 10 bude zvanično objavljen. To znači da će lovci na bagove imati dva meseca da pronađu ranjivosti u novom browseru kompanije.
Project Spartan je Microsoftov projekt razvoja novog browsera koji će zameniti stari Internet Explorer u operativnom sistemu Windows 10.
Browser je još uvek u fazi razvoja, a Microsoft na sve načine pokušava da ga poboljša.
Tehnološki gigant zato sada nudi nagrade za istraživače koji će doprineti da Spartan bude ozbiljna konkurencija Googleovom Chromeu. Najmanji predviđeni iznos nagrade je 500 dolara a najveći 15000 dolara za ranjivosti u Spartanu koje uključuju bagove koji omogućavaju daljinsko izvršenje koda, bezbednosne propuste na nivou dizajna, i sandbox escape propuste.
Istraživači u periodu od 23. aprila do 22. juna mogu kompaniji prijaviti bagove koje otkriju.
Svi oni koji su prijavljivali bagove od početka godine takođe će biti nagrađeni ako njihova otrkića odgovaraju kriterijumima koje je postavila kompanija.
Novi program nagrađivanja istraživača uključuje i nagrade za ranjivosti u Microsoftovoj Azure cloud platformi i Sway alatu.
Microsoft takođe nudi do 100000 dolara za nove metode zaobilaženja ASLR i DEP u poslednjim objavljenim verzijama operativnog sistema (trenutno Windows 8.1 i Server 2012 R2) i bonus do 50000 dolara za tehnike odbrane od takvih napada.
Ako otkrijete nešto za šta bi vas Microsoft mogao nagraditi, podelite to sa kompanijom. Email adresa na koju istraživači mogu poslati email i prijaviti bag je secure@microsoft.com.
Izdvojeno
Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije
Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje
Prevaranti koriste AI za lažne antivirus sajtove
Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje
Šta se krije iza lažnih OpenAI mejlova
Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje
Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore
Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje
Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver
Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





