Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Microsoft Bug Bounty fiyatları 26.000 dolara yükseldi

Microsoft, Microsoft 365 ve Dynamics 365 / Power Platform'da bulunan yüksek etkili güvenlik kusurları için maksimum ödemeyi artırdı

by Edanur Tekin Şimşek
15/04/2022
in Güvenlik
Microsoft Bug Bounty fiyatları nedir?
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Office 365 ve Microsoft Account hizmet açıklarını keşfeden güvenlik araştırmacıları tarafından kullanılan Microsoft Bug Bounty fiyatları yüzde 30’a varan oranlarda artırılıyor.

Bir Microsoft Güvenlik Yanıt Merkezi’nden (MSRC) yapılan bir duyuruda, “Bu yeni senaryo tabanlı hata bulma ödülleri sayesinde araştırmacılar, müşteri gizliliği ve güvenliği üzerinde en yüksek potansiyele sahip güvenlik açıklarına odaklamaya teşvik ediliyor” ifadeleri kullanıldı.

Microsoft Bug Bounty fiyatları nedir?

Uygun senaryo gönderimleri için ödüller yüzde 30’a kadar artabilir ve rapor edilen güvenlik açığı başına 26.000 dolara ulaşabilir. Microsoft, “yüksek öncelikli” olarak kabul edilmeyen kusurların, General Awards programı kapsamında hala ödül almaya uygun olduğunu kaydetti.

Microsoft Bug Bounty fiyatları nedir?
Microsoft Bug Bounty fiyatları nedir?
Bu yazımız da ilginizi çekebilir
Microsoft Rewards ile League of Legends’ta sınırsız RP nasıl elde edilir?

Şirket, “Bildirilen bir güvenlik açığı, High Impact Scenarios kapsamında ödeme almaya uygun değilse, General Awards kapsamında ödeme alabilir” diye ekliyor. Güvenlik açığının ciddiyetine, etkisine ve gönderimin kalitesine bağlı olarak Microsoft’un daha yüksek ücretler ödemesi mümkün.

Microsoft Bug Bounty ödemesini artıran kriterler

  • Güvenilmeyen giriş yoluyla uzaktan kod yürütme (CWE-94 “Improper Control of Generation of Code (‘Code Injection’)”) yüzde 30
  • Güvenilmeyen giriş yoluyla uzaktan kod yürütme (CWE-502 “Deserialization of Untrusted Data”) yüzde 30
  • Yetkisiz Çapraz kiracı ve kimlikler arası hassas veri1 sızıntısı (CWE-200 “Hassas Bilgilerin Yetkisiz Bir Aktöre Maruz Kalması”) yüzde 20
  • Yetkisiz kimlikler arası hassas veri sızıntısı (CWE-488 “Exposure of Data Element to Wrong Session”) yüzde 20
  • Kimlik doğrulamasını atlayarak kaynaklara erişen pratik bir saldırıda kullanılabilecek “kafası karışmış yardımcı” güvenlik açıkları (CWE-918 “Server-Side Request Forgery (SSRF)”) yüzde 15

Güvenlik araştırmacısı olmasanız bile Microsoft’tan yine de para kazanabilirsiniz. Peki nasıl?

Microsoft ayrıca hata ödül programlarını Exchange, SharePoint ve Skype Kurumsal’ı içerecek şekilde genişlettiğini duyurdu. Artık güvenlik araştırmacıları 500 ila 26.000 dolar arasında değişen ödülleri kazanmak için Exchange ve SharePoint sunucularındaki kusurları keşfedebilir ve raporlayabilir. Önem çarpanlarına göre (yüzde 15 ile yüzde 30 arasında), ödül avcıları güvenlik açıkları için daha fazla ödeme alabilir.

M365 Ödül Programı sayfasından ödül miktarları ve yeni kapsamların listesi hakkında daha fazla bilgi alabilirsiniz.

Tags: Bug BountyExchangemicrosoftmicrosoft 365Microsoft RewardsSharePoint

İLGİLİ YAZILAR

Microsoft, Google ve OpenAI
Yapay Zeka

Microsoft, Google ve OpenAI Agentic yapay zeka vakfı kuruyor

by Aytun Çelebi

Microsoft, Google, OpenAI ve Anthropic gibi önde gelen yapay zeka şirketleri, The Information'ın haberine göre Agentic Yapay Zeka Vakfı'nı kurma...

Read moreDetails
Türkiye İş Bankası, Microsoft ile startup kampanyası başlattı
Basın bülteni

Türkiye İş Bankası, Microsoft ile startup kampanyası başlattı

by DIGITAL REPORT

Türkiye İş Bankası, Microsoft ve Logosoft iş birliği ile girişimciler için teknolojiye erişimi kolaylaştıran yeni bir kampanya başlattı. Maximiles Business...

Read moreDetails
Microsoft 365'in gizli Copilot ve OneDrive hazineleri
Teknoloji

Microsoft 365’in gizli Copilot ve OneDrive hazineleri

by Kerem Gülen

Microsoft 365 aboneliği, Word ve Outlook gibi temel araçların ötesinde birçok gizli özelliği kullanıcılara sunar. Bu abonelik, çeşitli planlara göre...

Read moreDetails
Microsoft Fara-7B yapay zeka ajanı
Yapay Zeka

Microsoft, yapay zeka ajanları için geliştirilmiş Fara-7B’yi tanıttı

by Emre Çıtak

Bir yapay zeka ajanının, buluta veri göndermeden, doğrudan kendi cihazımızda bizim için internette gezindiğini, form doldurduğunu veya rezervasyon yaptığını hayal...

Read moreDetails

SON YAZILAR

Çin siber yasası kritik olaylara 60 DK bildirim getirdi

SpaceX 4400 Starlink uydusunu 480 km’ye indirecek

Yarı iletken satışları 2026’da 1 trilyon’u aşacak

Bumblebee AI ile rus deposunu vurdu

NSosyal milli yazılımla hikayeleri ekledi

TSMC Nanjing’e ABD ekipman lisansı verildi

Apple Vision Pro üretimini satış şokuyla kesti

Neuralink 2026’da yüksek hacimli üretime başlıyor

Nvidia RTX 5090 stok krizi ve ROP kusuruyla çalkalandı

iPhone 17 Pro’larda şarjda hoparlör cızırtısı ortaya çıktı

SON REHBERLER

Dizüstü bilgisayarlarda ekran kartı değişimi yapmak mümkün mü

EA Sports FC 24 açılmıyor sorununu çözmek için pratik yollar

Windows’ta dosya veya dizin bozuk ve okunamaz hatası nasıl çözülür

Konuşan kişiyi bambaşka birine dönüştüren ses değiştirici uygulamalar

iPhone’da kameranız eskisi gibi net çekmiyorsa ayarları nasıl sıfırlanır

Windows’ta bilgisayar fan hızını SpeedFan ile otomatik ayarlama

Ekran çözünürlüğünde HD ile FHD arasındaki fark nasıl anlaşılır

Windows komut istemi’nde SFC scannow komutunu nasıl çalıştırılır

FPGA nedir ne işe yarar nerelerde kullanılır avantajları dezavantajları

Sıra beklemeden çipli TC kimlik kartıyla PTT ATM’sinden para çekme

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM