Microsoft Treo Thưởng 250,000 USD Cho Mỗi Lỗ Hổng Meltdown Và Spectre Được Tìm Ra

17 Tháng Ba 201812:00 SA(Xem: 16419)
Microsoft Treo Thưởng 250,000 USD Cho Mỗi Lỗ Hổng Meltdown Và Spectre Được Tìm Ra
Microsoft Treo Thưởng 250,000 USD Cho Mỗi Lỗ Hổng Meltdown Và Spectre Được Tìm Ra

Khoảng giữa tháng 03/2018, Microsoft đã vá các lỗ hổng Meltdown và Spectre. Dù cho biết sẽ có thêm nhiều bản vá khác được phát hành trong thời gian tới, công ty cũng đang cố gắng để đảm bảo không ai có thể lợi dụng lỗ hổng để nhắm vào người dùng.

 

Do đó, Microsoft đã ra mắt một chương trình "săn tiền thưởng" với phần thưởng hấp dẫn dành cho bất kỳ ai tìm ra những lỗi bảo mật mới và báo cáo với công ty. Chương trình được Microsoft chia thành nhiều hạng mục, mỗi hạng mục có những yêu cầu, mục đích và phần thưởng khác nhau. Chẳng hạn như, hạng mục 1 gồm các loại lỗ hổng phần cứng mới có thể bị các hacker lợi dụng để tấn công, với phần thưởng lên đến hơn 250,000 USD. Hạng mục 2 và 3 chủ yếu tập trung vào nền tảng đám mây Azure và hệ điều hành Windows, với phần thưởng lên đến 200,000 USD. Đặc biệt, nếu phát hiện ra một trường hợp lợi dụng lỗ hổng bảo mật đã được phát hiện trước đó trên Windows 10 hoặc Microsoft Edge, và có khả năng làm lộ các thông tin nhạy cảm vượt quá một giới hạn cho phép, người phát hiện sẽ được Microsoft "thưởng nóng" 25,000 USD.

 

Chương trình của Microsoft bắt đầu từ ngày 14/03/2018 và sẽ kéo dài đến hết ngày 31/12/2018. Theo Microsoft, mọi thông tin chi tiết về các lỗ hổng bị phát hiện sẽ được chia sẻ với các công ty khác nhằm đảm bảo tất cả các khách hàng được bảo vệ một cách tuyệt đối. Có thể thấy Microsoft và các đối tác đã nhận ra mối nguy hiểm tiềm tàng của các lỗ hổng bảo mật phần cứng và đặt việc phát hiện, cũng như loại bỏ chúng làm ưu tiên hàng đầu. Microsoft là một trong những công ty đầu tiên trên thế giới đưa ra một chương trình "săn tiền thưởng" nhằm tận diệt các lỗ hổng bảo mật.

511Vote
40Vote
33Vote
22Vote
15Vote
3.521
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
06 Tháng Mười Hai 2017
Khoảng đầu tháng 12/2017, Mozilla ra mắt phiên bản beta mới cho trình duyệt Firefox trên các thiết bị Android, có hỗ trợ phát âm thanh định dạng FLAC, hỗ trợ thêm nhiều ngôn ngữ, và đi kèm một số cải tiến khác. Ứng dụng Firefox Beta sẽ giúp Mozilla thử nghiệm các tính năng mới nhất trước khi ra mắt bản chính thức cho người dùng.
04 Tháng Mười Hai 2017
Khi một công ty như Apple vội vã đưa ra một phần mềm vá lỗi bảo mật nghiêm trọng để bảo vệ người dùng, đây là một động thái được đánh giá khá cao. Tuy nhiên, khi bản vá được đưa ra vội vã đến mức nó còn lỗi nhiều như khi chưa vá, đây là điều đáng buồn.
01 Tháng Mười Hai 2017
Cùng với việc công bố Android 8.0 Oreo, Google cũng đã giới thiệu Play Protect – chương trình mới có sẵn để kiểm tra định kỳ phần mềm trên điện thoại của người dùng và các ứng dụng trong Google Play Store, tìm kiếm phần mềm độc hại gây ảnh hưởng cho người dùng. Khoảng cuối tháng 11/2017, Google đã phát hiện ra một loạt ứng dụng độc hại bằng công cụ Play Protect.
30 Tháng Mười Một 2017
Khoảng cuối tháng 11/2017, một lỗ hổng bảo mật nghiêm trọng của hệ điều hành macOS High Sierra đã được phát hiện. Lỗ hổng bảo mật sẽ cho phép truy cập vào bất kỳ chiếc máy tính Mac nào chạy phiên bản High Sierra mà không cần tới tên hội nhập hay mật mã. Thay vào đó chỉ cần gõ chữ “root” ô tên hội nhập, bỏ trống ô mật mã, và nhấn nút "unlock" 2 lần.
29 Tháng Mười Một 2017
Khoảng cuối tháng 11/2017, hacker đang lợi dụng lỗ hổng Microsoft Office để cài đặt phần mềm độc hại có thể điều khiển được hệ thống bị nhiễm, cho phép kẻ tấn công có khả năng trích xuất các tập tin, thực hiện các lệnh và nhiều hơn...
27 Tháng Mười Một 2017
Khoảng cuối tháng 11/2017, một bài test sử dụng ống kính telephoto trên iPhone X trong điều kiện thiếu sáng đã cho thấy ống kính vẫn hoạt động tốt mà chỉ cần 25% lượng ánh sáng so với iPhone 7 Plus.