Microsoft заплатит от $500 за обнаруженную брешь в своих онлайн-сервисах
Microsoft заплатит от $500 за обнаруженную брешь в своих онлайн-сервисахНа официальном сайте корпорации Microsoft сообщается о старте новой программы по выплате вознаграждений за обнаруженные бреши в следующих доменах: portal.office.com, .outlook.com, outlook.office365.com, login.microsoftonline.com, .sharepoint.com, .link.com, .officeapps.live.com, api.yammer.com, adminwebservice.microsoftonline.com, provisioning.microsoftonline.com, graf.windows.net.

Принять участие в программе могут пользователи со всех стран мира, за исключением Кубы, Сирии и Северной Кореи. Минимальный бонус за обнаруженную уязвимость  составит $500: размер премии будет зависеть от степени опасности бреши. Принимать решение о предоставлении вознаграждения Microsoft будет единолично, а если на одну и ту же уязвимость укажут сразу несколько участников, то премию получит первый сообщивший.

Корпорация Microsoft указала перечень "интересующих" ее уязвимостей, среди которых: cross-site scripting, CSRF, несанкционированная межпользовательская манипуляция данными, уязвимость Insecure Direct Object References, ошибки внедрения кода, ошибки аутентификации, а также повышение привилегий и неправильная настройка средств защиты.

В рамках программы участникам запрещается проводить тестирование DoS атак и запуск  сервисов, создающих значительное повышение трафика, а также получать доступ к чужим данным.

Принимать участие в программе могут пользователи не моложе 14 лет, а несовершеннолетние участники должны получить разрешение от родителей или законных опекунов. Также запрещается принимать участие в программе сотрудникам Microsoft, членам их семей и родственникам.


25 Сентября 2014

Возврат к списку



Новые темыОбъявленияСвободное общение
17:34 Почему даже при маленьком трафике сервер умирает? Разбираем реальные причины 
17:24 Google прямо сказал "генерик больше не нужен" + в комментах уже разнос: у кого реально упал трафик 
17:01 Заходишь на сайт, а там уже левые товары вместо контента. Новый тип SEO-взлома уже в деле? 
16:49 Как лить трафик на беттинг под крикет: 4 шага к профиту 
16:02 Маркетплейсы "сливают" селлеров? Или просто сделали их расходником 
16:01 как оплатить claude и gpt-5 из рф в 2026 чтобы не забанили через три дня 
15:58 Google штормит выдачу (27-28 апреля) + апдейт Яндекса 29 апреля. Опять движ или просто шум? 
16:14 Продам SEO домен fishponds.ru 
16:05 Продажа аккаунтов HH.RU вериф 
15:29 Рассылки СМС/SMS, Вайбер/Viber, Ватсап/Whatsapp, Телеграм/Telegram любой тематики по всему миру 
15:21 Размещение статей, ссылок и постовых на качественных ресурсах 
14:49 Купить отзывы Яндекс Еда 
14:42 Бустмаркет 
14:10 Лидогенерация 2026 - forex / чарджбэк / инвестиции / банки / крипто 
09:36 «Жилетка для подчиненных» — прямая дорога в выгорание. Что говорит об этом Нейроменеджмент? 
07:13 Точные прогнозы на футбол 
00:54 Ставки на супер тренды в спорте 
21:25 Клещи 
12:44 С юмором по жизни! 
09:22 Осторожно! Криптовалюта 
14:00 Заработок на загрузочном сайте в 2026?