Microsoft Treo Thưởng 30,000 USD Để Tìm Lỗi Trên Các Dịch Vụ Của Hãng

08 Tháng Ba 201710:00 CH(Xem: 19044)
Microsoft Treo Thưởng 30,000 USD Để Tìm Lỗi Trên Các Dịch Vụ Của Hãng
blank
Trong thời gian gần đây, Google đã 2 lần tiết lộ thông tin về lỗ hổng bảo mật trên Windows 10 trước khi Microsoft có thể vá chúng trong bản cập nhật mới.

Khoảng đầu tháng 03/2017, Microsoft có vẻ như đã có hành động đáp trả bằng cách đưa ra giải thưởng cho việc tìm kiếm lỗi trong một khoảng thời gian ngắn. Những chuyên gia quan tâm có thể kiếm được 30,000 USD nếu tìm thấy lỗi trong các dịch vụ mà Microsoft cung cấp, giải thưởng được tính từ từ ngày 01/03 đến 31/05 năm 2017.

Việc có được sự trợ giúp đến từ các nhà nghiên cứu sẽ giúp Microsoft nắm quyền kiểm soát và ngăn chặn việc bị rò rỉ thông tin, đồng thời ưu tiên sửa chữa chúng trước. Microsoft sẽ trao thưởng cho các lỗi được tìm thấy trên các dịch vụ có domains bao gồm portal.office.com; outlook.office365.com; outlook.office.com; *.outlook.com; outlook.com; …Danh sách có tổng cộng 18 domains và 37 URL khác.

Ngoài ra, Microsoft muốn các chuyên gia phân các loại lỗi thành 9 dị bản, bao gồm:

Cross Site Scripting: CSS, là một kiểu tấn công cho phép hacker chèn những đoạn script độc hại vào website và sẽ được thực thi ở phía người dùng trong trình duyệt của họ.

Cross Site Request Forgery: CSRF, là kỹ thuật tấn công bằng cách sử dụng quyền chứng thực của người dùng đối với một website
Phá hỏng hoặc truy cập dữ liệu trái phép: dành cho những dịch vụ thuê.

Insecure direct object references: lỗ hổng  xảy ra khi chương trình cho phép người dùng truy cập tài nguyên, chẳng hạn như dữ liệu, file, thư mục, database,… một cách bất hợp pháp, thông qua dữ liệu do người dùng cung cấp.

Injection Vulnerabilities: lỗ hổng ở các tập tin được thêm vào.

Authentication Vulnerabilities: lỗ hổng trong khâu xác thực.

Server-side Code Execution: thực hiện Code ở Sever-side.

Privilege Escalation: sau khi khai thác các lỗ hổng và được truy cập vào các máy tính mục tiêu, chúng có thể sử dụng để leo thang đặc quyền.

Significant Security Misconfiguration: chỉ xử lý nếu không phải do người dùng gây ra.
58Vote
40Vote
310Vote
27Vote
11Vote
3.326
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
06 Tháng Mười Một 2018
Khoảng đầu tháng 11/2018, Apple đã bắt đầu bán những chiếc iPhone 8 tân trang (Refurbished), với giá 499 USD, rẻ hơn 100 USD so với giá bán khởi điểm của iPhone 8 là 600 USD.
05 Tháng Mười Một 2018
Theo một nghiên cứu được công bố bởi Harvard T.H. Chan School of Public Health, có 5 thói quen, mà khi được thực hiện cùng nhau, có thể kéo dài thêm hơn một thập kỷ cho tuổi thọ. Tin vui là, 10 năm là khoảng thời gian không hề ngắn. Tin là, quý vị sẽ phải cắt bỏ thói quen ăn vặt và chấm dứt tình trạng ù lì.
05 Tháng Mười Một 2018
Hơn 40 năm trước, Bill Gates và Paul Allen đã thành lập Microsoft với tầm nhìn là đưa máy tính cá nhân lên mọi bàn làm việc. Không ai thực sự tin họ, nhiều người thậm chí còn cố ngăn cản ý tưởng điên rồ của họ. Và trước khi mọi người kịp nhận ra, Microsoft đã hiện thực hóa được tham vọng của mình. Mọi người đều sở hữu máy tính Windows, còn chính phủ các nước nôn nóng tìm cách kìm hãm sự độc quyền của Microsoft.
05 Tháng Mười Một 2018
Tháng 11/2017, Apple đã hợp tác với khoa Y trường đại học Stanford, khởi động một dự án mang tên Apple Heart Study với mục đích nghiên cứu khả năng phát hiện rối triệu chứng rung tâm nhĩ bằng Apple Watch Series. Rung tâm nhĩ một trong những nguyên nhân hàng đầu dẫn đến đột quỵ và trụy tim, gây ra hơn 130,000 ca tử vong mỗi năm ở Mỹ.
05 Tháng Mười Một 2018
Bạn có thấy hình phần đầu của một con ngựa không? Những gì ta đang nhìn thấy không phải là tinh vân Horsehead nổi tiếng của chòm Lạp Hộ Orion, mà là một tinh vân mờ nhạt hơn, chỉ có hình dạng quen thuộc với trí tưởng tượng xa hơn. Phần chủ yếu của hình ảnh phức hợp đám mây phân tử được chụp lại trong ảnh là tinh vân phản xạ được đặt tên là IC 4592.
05 Tháng Mười Một 2018
Hồi năm 2009, tình báo Iran đã phát hiện ra một kênh chuyển tiếp thông tin bí mật được CIA dùng để liên lạc với các gián điệp mà họ không thể tiếp xúc trực tiếp. Theo Zach Dorfman và Jenna McLaughlin của Yahoo News, sau khi một điệp viên hai mang tiết lộ phương thức liên lạc, tình báo Iran đã dùng chính Google để truy lùng ra các trang web được CIA dùng làm kênh truyền thông.