微软调整并扩展漏洞赏金定价模式
微软不久前更新了它的漏洞赏金计划,为那些有资格获得赏金的人添加了额外的产品。如今,该公司正在修改其条款,以更准确地表达您对其计划的期望。
为了从漏洞中获得最大收益,您将需要偶然发现以下高影响场景:
• 通过不受信任的输入执行远程代码(CWE-94“代码生成的不当控制(\'代码注入\')”)(+30% 最高奖励)
• 通过不可信输入执行远程代码(CWE-502“不可信数据的反序列化”)(+30% 最高奖励)
• 未经授权的跨租户和跨身份敏感数据 1 泄露(CWE-200“向未经授权的参与者暴露敏感信息”)(+20% 最高奖励)
• 未经授权的跨身份敏感数据泄露(CWE-488“暴露于错误会话的数据元素”)(+20% 最高奖励)
• “混淆代理”漏洞可用于实际攻击,以绕过身份验证的方式访问资源(CWE-918“服务器端请求伪造(SSRF)”)(+15% 最高奖励)
您可以在 Microsoft 的页面上查看错误赏金更改的完整摘要,该页面提供了 Redmond 愿意为其提供现金的当前产品和服务的深入细分。请注意,许多错误,如果它们仅被视为“中等”或“低”威胁,会给您带来惊人的零货币,因此请确保您报告一个足够大且足够多汁的错误,以便从 Microsoft 适当地获得奖励。忘记那些通过故意攻击公司赚取数百万美元的犯罪分子。
- 上一篇
Meta 计划在 2024 年发布其首款 AR 眼镜
Meta预计将在2024年推出其第一款增强现实眼镜设备,代号为ProjectNazare,同时还计划在2026年推出更轻、功能更强的版本,预计在2028年推出第三款增强现实眼镜。去年10月,马克·扎克伯格(MarkZuckerberg)在他...
- 下一篇
PSA:对 Office 2013 的扩展支持将在一年后结束
一年后,Microsoft将终止对Office2013产品套件的支持。这是在五年的主流支持和另外五年的扩展支持(通过BleepingComputer)之后发生的。此举将于明年2023年4月11日生效。作为此警告的回报,用户将有足够的时间进...
相关文章
- 如何调整CAD十字光标的大小?怎么设置CAD十字光标的大小
- win10专业版下微软账号登录一直在循环
- 如何添加微软?适用于 Windows 10 的商店?LTSC?2021
- Windows 10 调整以获得最佳性能并调整以获得最佳外观方法
- win10c驱动无法选择扩展卷怎么办?
- 微软发布新的 Windows 10 累积更新(2021 年 12 月)
- 微软win10商店无法下载游戏怎么办
- KB5012599?Windows 10 21H2、21H1、20H2 更新以解决 CSV 漏洞
- 微软确认 Windows 10 的截图工具对部分用户崩溃
- 微软确认 Windows 2022 年 6 月 10 日更新中的新问题