品牌网

微软发布“bug赏金计划” 比较高可获得3万美金

漏洞 赏金 域名
导读:微软宣布了新的“Bug赏金计划”,在2017年3月1日至5月31日之间,凡是在微软指定Office服务网络中发现严重安全漏洞的人员最高可获得30000美元的奖金。此举是回应之前谷歌在未经微软允许的情况下擅自公布Win10漏洞的行为,旨在避免此类尴尬事件再度发生。

微软宣布了新的“Bug赏金计划”,在2017年3月1日至5月31日之间,凡是在微软指定Office服务网络中发现严重安全漏洞的人员比较高可获得30000美元的奖金。此举是回应之前谷歌在未经微软允许的情况下擅自公布Win10漏洞的行为,旨在避免此类尴尬事件再度发生。


该计划可以促使微软更快发现安全漏洞,并且可以从中学到更多Bug查找方法,以便今后能够更加及时地发现并解决安全隐患。本次赏金计划覆盖的微软域名包括:

portal.office.com

outlook.office365.com

outlook.office.com

*.outlook.com

outlook.com

上述域名共包括18个子域名及 37 个符合赏金条件的端口。

在这些域名中,微软希望这些“赏金猎人”们帮忙查找以下 9 种类型的Bug :

跨站脚本攻击 (XSS)

跨站请求伪造 (CSRF)

未授权的跨租户数据篡改或访问(针对多租户服务)

不安全的直接对象引用

注入漏洞

身份验证漏洞

服务器端代码执行

特权提升漏洞

重大安全错误配置(非用户引起)

如果各位“赏金猎人”对微软开出的价码感兴趣,可点此进入微软官网进一步了解详情。

之前,谷歌的“安全风险研究”部门通过官方博客对外公布了Windows操作系统的一个漏洞,这一漏洞的危险程度足以被微软公司列为“关键级别”漏洞。

谷歌披露了这一漏洞的详情,据称这一漏洞存在于Win32k系统核心中,黑客可以绕过系统内部的安全沙箱机制,发动危险攻击。谷歌也对外指出,这一漏洞正在被黑客所利用。

然而在谷歌把这一漏洞告知了微软前,微软尚未开发出安全补丁程序,但谷歌已经开发了相关Chrome浏览器的补丁,可以保护自己的用户,但是微软Windows海量的用户却处于了危险状态中,而且几乎所有的黑客都已经知道了漏洞的存在。

在接受科技媒体VentureBeat采访时,微软公司方面强烈抨击谷歌提前对外披露漏洞的行为。一位发言人表示,谷歌的举动把微软的客户置于危险境地中,为了实现比较好的安全保护,微软建议消费者升级到Windows10操作系统以及比较新版本的Edge浏览器。


展开全文
相关资讯
新网成为《中国域名行业域名核验自律公约》发起者

新网成为《中国域名行业域名核验自律公约》发起者

1月20日,2016年度中国域名行业年会暨CNNIC行业合作伙伴大会在广州隆重召开。本次大会由CNNIC主办,北京新网数码信息技术有限公司、杭州爱名网络有限公司、厦门纳网科技有限公司联合承办。作为主办方,CNNIC在本次大会上对2015年域名相关业务进行了总结回顾,新网等十一家域名注册商被CNNIC授予“2015年度五星级域名注册服务机构”荣誉称号。新网等十一家域名注册商获得“2015年度
2016-01-21
苹果将漏洞赏金提高至100万美元,为防范黑客而提供的奖励

苹果将漏洞赏金提高至100万美元,为防范黑客而提供的奖励

北京时间9日消息,苹果周四宣布,将向任何发现其iPhone安全漏洞的网络安全研究人员提供高达100万美元的奖金,这是该公司为防范黑客而提供的回报。
2021-01-26
Chrome新安全漏洞曝光 Android设备无一幸免

Chrome新安全漏洞曝光 Android设备无一幸免

谷歌的Chrome浏览器日前被发现存在一个危险程度较高的安全漏洞,如果用户浏览受感染的网站,即便是最新版本的Android设备也无法幸免。据悉,这个漏洞是在PacSec的MobilePwn2Own大会上被公布的。它的特别之处在于攻击仅利用了单独一个漏洞,而非一般情况下的一系列彼此相连的漏洞。尽管安全专家并未在大会上公布该漏洞的具体工作方式,但还是透露了该漏洞存在于JavaScript
2015-11-14

新网域名交易平台上线 市场再迎利好

域名交易市场经历了2015年的火爆,在2016被寄予厚望。正值岁末年初,圈内又迎来一个重磅消息:国内资深域名注册服务商、域名保有量超过300万的新网日前宣布,近日正式上线域名交易平台。此举无疑给已经异常火爆的域名交易市场,带来了又一个利好消息。
2016-01-15

庄良基集大佬米学授课首家域名投资学院成立

2015年随着国务院面向全社会发出了“大众创业、万众创新”的号召,彻底点燃了中国域名市场行情,整个市场异常火热,数字资产“域名”价格一路暴涨,这其中凸显的最大主题就是投资的力量,许多热衷于炒房炒股投资眼光敏锐的人士已经注意到数字域名这个宠大市场,却苦于个人没有域名专业经验,无法投资交流。
2015-11-18

美国队长3狂热.域名暴涨万倍.一夜暴富

最近美国队长深深的吸引着大家的眼球,各类玩具满天飞,主题服装供不应求,各类微电影,小游戏接二连三的出来,而最厉害的还要属相关的互联网域名,因为他的稀缺性,好的域名直接关系到美国队长相关的公司让网民第一时间可以记住。其中增值最快的应该属于美国队长在中国的简称:美队的双拼国际域名,大涨N倍,至几十万,由于Com国际域名的唯一性,如果在国内选择美国队长的拼音当域名无疑是非常长的,所以美队这个简称
2016-05-09

小米系统存在漏洞

日前,国内知名漏洞报告平台乌云曝光小米手机(微博)MIUI系统存在漏洞,可造成用户短信、联系人、密码等大量敏感数据泄露。据悉,该漏洞...
2012-09-19

微软越来越慢了:花了6个月才修复Office严重漏洞

这一漏洞存在于Office的每个版本。微软于4月11日发布了这一漏洞的补丁,而这花了整整6个月时间。Optiv的信息安全顾问瑞安·汉森(RyanHanson)首先向微软报告了漏洞。当时还没有任何黑客使用该漏洞。微软表示,漏洞的修复有些复杂,而该公司无法在不引起黑客注意的情况下提示用户。微软在公告中表示:“许多因素都影响了漏洞修复时间,每个漏洞都存在独特的挑战。最终,开发安全补
2017-04-28

严重漏洞让Windows Defender“监守自盗”

近日,安全专家在微软病毒防护引擎WindowsDefender上发现了一个严重的漏洞,恶意攻击者可以利用这个漏洞对他人的电脑进行远程控制。目前为止,尽管微软已经采取紧急应对措施,更新了补丁进行修补,但它仍然被调查者描述为一个“疯狂而可怕”的漏洞。而更让人紧张的是,这个漏洞的发现者,TavisOrmandy,同时也是谷歌Zero项目的负责人已经公开批评指出,通过默认安装程序,攻击者可以利
2017-05-10

“天上人间”摘牌卖域名

天上人间,域名,摘牌
2010-12-22