济南IT培训 > 达内新闻
微软再招“Bug赏金猎人”:奖金30000美元
- 发布:互联网
- 来源:互联网
- 时间:2018-03-17 14:05
微软宣布了新的"Bug赏金计划",在2017年3月1日至5月31日之间,凡是在微软指定Office服务网络中发现严重安全漏洞的人员可获得30000美元的奖金.此举是回应之前谷歌在未经微软允许的情况下擅自公布Win10漏洞的行为,旨在避免此类尴尬事件再度发生.
该计划可以促使微软更快发现安全漏洞,并且可以从中学到更多Bug查找方法,以便今后能够更加及时地发现并解决安全隐患,此举在业内已经是司空见惯,谷歌、苹果、微软等都是招募"Bug赏金猎人"的老雇主.本次赏金计划覆盖的微软域名包括:
#
#
#
*.#
#
上述域名共包括 18 个子域名及 37 个符合赏金条件的端口.
在这些域名中,微软希望这些"赏金猎人"们帮忙查找以下 9 种类型的 Bug :
跨站脚本攻击 (XSS)
跨站请求伪造 (CSRF)
未授权的跨租户数据篡改或访问(针对多租户服务)
不安全的直接对象引用
注入漏洞
身份验证漏洞
服务器端代码执行
特权提升漏洞
重大安全错误配置(非用户引起)
如果各位"赏金猎人"对微软开出的价码感兴趣,可点此进入微软官网进一步了解详情.
更多济南达内培训相关资讯,请扫描下方二维码.

最新开班时间
- 北京
- 上海
- 广州
- 深圳
- 南京
- 成都
- 武汉
- 西安
- 青岛
- 天津
- 杭州
- 重庆
- 哈尔滨
- 济南
- 沈阳
- 合肥
- 郑州
- 长春
- 苏州
- 长沙
- 昆明
- 太原
- 无锡
- 石家庄
- 南宁
- 佛山
- 珠海
- 宁波
- 保定
- 呼和浩特
- 洛阳
- 烟台
- 运城
- 潍坊
微软再招“Bug赏金猎人”:奖金30000美元
- 发布:互联网
- 来源:互联网
- 时间:2018-03-17 14:05
微软宣布了新的"Bug赏金计划",在2017年3月1日至5月31日之间,凡是在微软指定Office服务网络中发现严重安全漏洞的人员可获得30000美元的奖金.此举是回应之前谷歌在未经微软允许的情况下擅自公布Win10漏洞的行为,旨在避免此类尴尬事件再度发生.
该计划可以促使微软更快发现安全漏洞,并且可以从中学到更多Bug查找方法,以便今后能够更加及时地发现并解决安全隐患,此举在业内已经是司空见惯,谷歌、苹果、微软等都是招募"Bug赏金猎人"的老雇主.本次赏金计划覆盖的微软域名包括:
#
#
#
*.#
#
上述域名共包括 18 个子域名及 37 个符合赏金条件的端口.
在这些域名中,微软希望这些"赏金猎人"们帮忙查找以下 9 种类型的 Bug :
跨站脚本攻击 (XSS)
跨站请求伪造 (CSRF)
未授权的跨租户数据篡改或访问(针对多租户服务)
不安全的直接对象引用
注入漏洞
身份验证漏洞
服务器端代码执行
特权提升漏洞
重大安全错误配置(非用户引起)
如果各位"赏金猎人"对微软开出的价码感兴趣,可点此进入微软官网进一步了解详情.
更多济南达内培训相关资讯,请扫描下方二维码.

最新开班时间
- 北京
- 上海
- 广州
- 深圳
- 南京
- 成都
- 武汉
- 西安
- 青岛
- 天津
- 杭州
- 重庆
- 厦门
- 哈尔滨
- 济南
- 福州
- 沈阳
- 合肥
- 郑州
- 长春
- 苏州
- 大连
- 长沙
- 昆明
- 温州
- 太原
- 南昌
- 无锡
- 石家庄
- 南宁
- 中山
- 兰州
- 佛山
- 珠海
- 宁波
- 贵阳
- 保定
- 呼和浩特
- 东莞
- 洛阳
- 潍坊
- 烟台
- 运城