Microsoft Treo Thưởng 30,000 USD Để Tìm Lỗi Trên Các Dịch Vụ Của Hãng

08 Tháng Ba 201710:00 CH(Xem: 18612)
Microsoft Treo Thưởng 30,000 USD Để Tìm Lỗi Trên Các Dịch Vụ Của Hãng
blank
Trong thời gian gần đây, Google đã 2 lần tiết lộ thông tin về lỗ hổng bảo mật trên Windows 10 trước khi Microsoft có thể vá chúng trong bản cập nhật mới.

Khoảng đầu tháng 03/2017, Microsoft có vẻ như đã có hành động đáp trả bằng cách đưa ra giải thưởng cho việc tìm kiếm lỗi trong một khoảng thời gian ngắn. Những chuyên gia quan tâm có thể kiếm được 30,000 USD nếu tìm thấy lỗi trong các dịch vụ mà Microsoft cung cấp, giải thưởng được tính từ từ ngày 01/03 đến 31/05 năm 2017.

Việc có được sự trợ giúp đến từ các nhà nghiên cứu sẽ giúp Microsoft nắm quyền kiểm soát và ngăn chặn việc bị rò rỉ thông tin, đồng thời ưu tiên sửa chữa chúng trước. Microsoft sẽ trao thưởng cho các lỗi được tìm thấy trên các dịch vụ có domains bao gồm portal.office.com; outlook.office365.com; outlook.office.com; *.outlook.com; outlook.com; …Danh sách có tổng cộng 18 domains và 37 URL khác.

Ngoài ra, Microsoft muốn các chuyên gia phân các loại lỗi thành 9 dị bản, bao gồm:

Cross Site Scripting: CSS, là một kiểu tấn công cho phép hacker chèn những đoạn script độc hại vào website và sẽ được thực thi ở phía người dùng trong trình duyệt của họ.

Cross Site Request Forgery: CSRF, là kỹ thuật tấn công bằng cách sử dụng quyền chứng thực của người dùng đối với một website
Phá hỏng hoặc truy cập dữ liệu trái phép: dành cho những dịch vụ thuê.

Insecure direct object references: lỗ hổng  xảy ra khi chương trình cho phép người dùng truy cập tài nguyên, chẳng hạn như dữ liệu, file, thư mục, database,… một cách bất hợp pháp, thông qua dữ liệu do người dùng cung cấp.

Injection Vulnerabilities: lỗ hổng ở các tập tin được thêm vào.

Authentication Vulnerabilities: lỗ hổng trong khâu xác thực.

Server-side Code Execution: thực hiện Code ở Sever-side.

Privilege Escalation: sau khi khai thác các lỗ hổng và được truy cập vào các máy tính mục tiêu, chúng có thể sử dụng để leo thang đặc quyền.

Significant Security Misconfiguration: chỉ xử lý nếu không phải do người dùng gây ra.
58Vote
40Vote
310Vote
27Vote
11Vote
3.326
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
13 Tháng Chín 2019
Khoảng giữa tháng 09/2019, BIOLIFE4D, một công ty công nghệ sinh học tại Chicago, Mỹ đã tuyên bố “in 3D” thành công một quả tim người bằng tế bào cơ tim của người cung cấp, và “mực in” sinh học làm từ hợp chất ngoại bào, giúp quả tim nhân tạo có tính chất giống “hàng thật” nhất.
13 Tháng Chín 2019
Nổi tiếng trong các lễ hội, câu chuyện và bài hát về trăng tròn được biết đến nhiều nhất là Harvest Moon (Trăng Trung Thu, hay Trăng Mùa Gặt)
13 Tháng Chín 2019
Khoảng giữa tháng 09/2019, một công ty công nghệ trụ sở tại California tố cáo, phó giáo sư Bo Mao tại đại học Hạ Môn đã liên lạc với họ về một bo mạch điện tử do công ty phát triển, nói là dùng để nghiên cứu riêng nhưng kỳ thực là lấy về cho Huawei nghiên cứu.
13 Tháng Chín 2019
Khoảng giữa tháng 09/2019, Apple đã giành lại vị thế công ty "nghìn tỷ USD" lần đầu tiên kể từ tháng 11/2018. Cột mốc vốn hóa 1,000 tỷ USD được tái lập chỉ một ngày sau khi công ty ra mắt loạt điện thoại iPhone thế hệ mới.
12 Tháng Chín 2019
Khoảng giữa tháng 09/2019, Facebook đã đăng một bài viết trên Newsroom, mô tả tầm quan trọng của việc thu thập dữ liệu địa điểm (location) trên thiết bị mà người dùng sử dụng để truy cập mạng xã hội. Facebook cũng lo ngại những thay đổi về quyền riêng tư khi người dùng cập nhật phiên bản iOS và Android mới sẽ ảnh hưởng đến việc tiếp cận dữ liệu.
12 Tháng Chín 2019
Alibaba của Trung Quốc thường được so sánh với Amazon của Mỹ. Dù cả 2 công ty không thực sự cạnh tranh với nhau, nhưng vẫn có nhiều điểm tương đồng trong hoạt động kinh doanh của họ: Cả hai đều điều hành các trang web thương mại điện tử và có các dịch vụ phát trực tuyến.