艾特商业网

Microsoft宣布根据Xbox Bug赏金计划提供最高20000美元的奖励

更新时间:2021-08-27 08:08:03

导读 互联网是高科技的产物,是历史发展、社会进步、人类智慧的结晶;是人类迄今所拥有的容量最大、内容最广、传递速度最快的信息中心。全球每天
互联网是高科技的产物,是历史发展、社会进步、人类智慧的结晶;是人类迄今所拥有的容量最大、内容最广、传递速度最快的信息中心。全球每天有四亿人使用互联网,上网人数占世界人口的百分之6.互联网为我们了解时事、学习知识、与人沟通、休闲娱乐等提供了便捷的条件,接下来这篇文章给大家说说互联网科技的一角。

Microsoft宣布根据Xbox Bug赏金计划提供最高20000美元的奖励

微软宣布推出面向游戏玩家和网络安全研究人员的Xbox赏金计划,以帮助识别Xbox Live网络和服务中的安全漏洞。在周四发布的博客文章中,微软表示,漏洞赏金计划的目标是“发现对微软客户的安全有直接和明显影响的重大漏洞”,合格的提交者将有资格获得500美元的赏金。至$ 20,000。 Microsoft宣布根据Xbox Bug赏金计划提供最高20000美元的奖励

与大多数漏洞赏金计划一样,漏洞必须在以前未报告,并且在提交时必须在公司Xbox Live网络和服务的最新的完全修补版本中可复制。它们还必须直接影响Xbox用户的安全性,这意味着就严重性而言,远程执行代码漏洞是最主要的漏洞,它们将获得最大的回报。其他诸如特权提升,绕过安全功能和欺骗等将获得1,000至5,000美元的较小奖励。 Microsoft宣布根据Xbox Bug赏金计划提供最高20000美元的奖励

范围外的漏洞包括“拒绝服务”问题,因为这将要求研究人员进行DoS / DDoS测试,从而干扰公司的服务。该公司还表示,服务器端信息泄露,影响较小的CSRF错误,子域接管,Cookie重播漏洞,基本URL重定向以及任何涉及针对Microsoft员工或客户的网络钓鱼或社交工程攻击的内容,也都没有资格获得程序。 Microsoft宣布根据Xbox Bug赏金计划提供最高20000美元的奖励

Xbox Bug赏金计划是在该公司为其基于Chromium的Edge浏览器推出类似程序后仅几个月,针对可在该软件的Dev和Beta渠道中发现漏洞的网络安全研究人员,最高可获得30,000美元的奖励。 。该公司还为Windows,Office,.NET 等运行许多其他此类程序,但对于Azure云服务和Hyper-V虚拟化服务器上​​的漏洞报告,保留最高的奖励。

免责声明:本文由用户上传,如有侵权请联系删除!