TechBriefly FR
  • Tech
  • Business
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly FR
No Result
View All Result
Home Microsoft
Les prix de Microsoft Bug Bounty ont augmenté jusqu’à 26 000 $

Les prix de Microsoft Bug Bounty ont augmenté jusqu’à 26 000 $

byAykut Göker
15/04/2022
in Microsoft, Security, Tech
Reading Time: 3 mins read
Share on FacebookShare on Twitter

Les prix de Microsoft Bug Bounty sont augmentés jusqu’à 30 % pour les chercheurs en sécurité qui découvrent les vulnérabilités d’Office 365 et du service de compte Microsoft.

«Grâce à ces nouvelles primes basées sur des scénarios, nous encourageons les chercheurs à concentrer leurs recherches sur les vulnérabilités qui ont le plus grand impact potentiel sur la confidentialité et la sécurité des clients», a révélé une annonce du Microsoft Security Response Center (MSRC).

Quels sont les prix de Microsoft Bug Bounty ?

Les récompenses augmentent jusqu’à 30 % pour les soumissions de scénarios éligibles et peuvent atteindre 26 000 USD par vulnérabilité signalée. Microsoft a noté que les failles qui ne sont pas considérées comme “hautement prioritaires” sont toujours éligibles pour des récompenses dans le cadre du programme General Awards.

Quels sont les prix de Microsoft Bug Bounty ?
Quels sont les prix de Microsoft Bug Bounty ?

“Si une vulnérabilité signalée ne se qualifie pas pour une prime dans le cadre des scénarios à fort impact, elle peut être éligible pour une prime dans le cadre des récompenses générales”, indique la société. Des récompenses plus élevées sont toujours possibles, mais à la discrétion de Microsoft, en fonction de la gravité et de l’impact de la vulnérabilité et de la qualité de la soumission.

  Une fuite révèle qu'Electronic Arts tente d'inciter les utilisateurs à dépenser plus pour les coffres de la FIFA

Augmentations de prix

  • Exécution de code à distance via une entrée non fiable (CWE-94 “Improper Control of Generation of Code (“Code Injection”)”) de 30,00 %
  • Exécution de code à distance via une entrée non fiable (CWE-502 “Désérialisation de données non fiables”) de 30,00 %
  • Fuite non autorisée de données sensibles entre locataires et entre identités1 (CWE-200 « Exposition d’informations sensibles à un acteur non autorisé ») de 20,00 %
  • Fuite non autorisée de données sensibles entre identités (CWE-488 « Exposition d’un élément de données à une mauvaise session ») de 20,00 %
  • Vulnérabilités « adjoint confus » pouvant être utilisées dans une attaque pratique qui accède aux ressources d’une manière qui contourne l’authentification (CWE-918 « Server-Side Request Forgery (SSRF) ») de 15,00 %

Sur une note totalement indépendante : vous pouvez toujours gagner de l’argent auprès de Microsoft même si vous n’êtes pas un chercheur en sécurité !

  ASUS a présenté Adolbook13 2021: spécifications, prix et date de sortie

Microsoft a également annoncé avoir étendu ses programmes de primes de bogues pour inclure Exchange, SharePoint et Skype Entreprise. Les chercheurs en sécurité peuvent désormais découvrir et signaler des failles dans les serveurs Exchange et SharePoint pour gagner des récompenses allant de 500 $ à 26 000 $. Sur la base des multiplicateurs de gravité (entre 15 et 30 %), les chasseurs de primes peuvent recevoir des paiements plus importants pour les vulnérabilités ».

Le Programme de primes M365 La page fournit des informations supplémentaires sur les montants des récompenses, les situations à fort impact et la nouvelle liste des domaines concernés.

Tags: lesMicrosoftprix

Related Posts

Comment supprimer un virus à l’aide de l’invite de commande

Comment supprimer un virus à l’aide de l’invite de commande

Comment démarrer votre PC dans l’invite de commande pour le dépannage

Comment démarrer votre PC dans l’invite de commande pour le dépannage

Exécuter des fichiers Python et corriger les erreurs de chemin sous Windows

Exécuter des fichiers Python et corriger les erreurs de chemin sous Windows

Comment installer des mods et du contenu personnalisé dans Les Sims 2

Comment installer des mods et du contenu personnalisé dans Les Sims 2

Comment supprimer un virus à l’aide de l’invite de commande
Tech

Comment supprimer un virus à l’aide de l’invite de commande

Comment démarrer votre PC dans l’invite de commande pour le dépannage
Tech

Comment démarrer votre PC dans l’invite de commande pour le dépannage

Exécuter des fichiers Python et corriger les erreurs de chemin sous Windows
Tech

Exécuter des fichiers Python et corriger les erreurs de chemin sous Windows

Comment installer des mods et du contenu personnalisé dans Les Sims 2
Tech

Comment installer des mods et du contenu personnalisé dans Les Sims 2

OpenAI lance Skills in Codex
Tech

OpenAI lance Skills in Codex

TechBriefly FR

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Cover Page
  • Modalités et Conditions
  • Nous Contacter
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.