Субота, 2 Серпня, 2025

Знайшов баг — отримай $40 000: Microsoft оновила програму винагород за знайдені помилки

Дата:

Компанія Microsoft розширила програму винагороди за пошук вразливостей у своїх продуктах. Тепер за критичні помилки в .NET можна отримати до $40 000. Це найбільша сума, яку компанія пропонує в межах цієї ініціативи.

У фокусі — баги, що дозволяють віддалене виконання коду або підвищення привілеїв. За уразливості, пов’язані з обходом механізмів безпеки, передбачена винагорода до $30 000. Якщо ж мова про критичні атаки типу відмови в обслуговуванні (DoS), дослідник може розраховувати на $20 000.

Програма охоплює всі підтримувані версії .NET і ASP.NET, зокрема Blazor, Aspire, F#, а також офіційні шаблони і GitHub Actions з репозиторіїв Microsoft.

Як зазначила менеджерка Microsoft Мейделін Еккерт, оновлення програми покликані краще враховувати складність пошуку помилок і заохочувати дослідників безпеки.

Це не єдиний напрямок, де Microsoft підвищує ставки. На початку року компанія збільшила виплати за знайдені баги в Power Platform, Dynamics 365 і Copilot. У 2023-му вона провела конкурс Zero Day Quest з призовим фондом $4 млн.

Запис Знайшов баг — отримай $40 000: Microsoft оновила програму винагород за знайдені помилки спершу з'явиться на ITsider.com.ua.

Свіжі новини

НБУ підвищив курс долара, євро продовжує дешевшати

0
Національний банк України (НБУ) підвищив курс долара до гривні. Єдина європейська валюта знову подешевшала. Про це повідомляє РБК-Україна з посиланням на дані...

Ворожий удар по Києву 31 липня: кількість загиблих зросла до 8

0
З-під завалів будинку в Святошинському районі витягли загиблого, збільшивши кількість жертв до шести в цьому будинку та восьми по Києву. Раніше повідомлялося про сім...

Поділитися:

Популярне

Новини
Актуальні

Чи можна залишати зарядку в розетці: коротке пояснення фахівця

Сучасні фірмові зарядні пристрої зазвичай безпечні: вони автоматично відключаються...