TechBriefly NL
  • Tech
  • Business
  • Geek
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly NL
No Result
View All Result
Home Microsoft
Microsoft Bug Bounty-prijzen verhoogd tot $ 26.000

Microsoft Bug Bounty-prijzen verhoogd tot $ 26.000

byKaan K.
15/04/2022
in Microsoft, Security, Tech
Reading Time: 2 mins read
Share on FacebookShare on Twitter

Microsoft Bug Bounty-prijzen worden tot 30% verhoogd voor beveiligingsonderzoekers die kwetsbaarheden in Office 365 en Microsoft Account-services ontdekken.

“Via deze nieuwe, op scenario’s gebaseerde premies moedigen we onderzoekers aan om hun onderzoek te richten op kwetsbaarheden die de grootste potentiële impact hebben op de privacy en veiligheid van klanten”, aldus een aankondiging van Microsoft Security Response Center (MSRC).

Wat zijn Microsoft Bug Bounty-prijzen?

Prijzen stijgen met maximaal 30% voor in aanmerking komende scenario-inzendingen en kunnen oplopen tot $ 26.000 per gemelde kwetsbaarheid. Microsoft merkte op dat fouten die niet als “hoge prioriteit” worden beschouwd, nog steeds in aanmerking komen voor beloningen in het kader van het General Awards-programma.

Wat zijn Microsoft Bug Bounty-prijzen?
Wat zijn Microsoft Bug Bounty-prijzen?

“Als een gemelde kwetsbaarheid niet in aanmerking komt voor een premie onder de High Impact Scenario’s, komt deze mogelijk in aanmerking voor een premie onder Algemene Awards”, zegt het bedrijf. Hogere onderscheidingen zijn echter nog steeds mogelijk naar goeddunken van Microsoft, op basis van de ernst en impact van de kwetsbaarheid en de kwaliteit van de inzending.

  Meta Quest 3S Black Friday-deal bevat een gratis cadeaubon van $ 75

Prijsverhogingen

  • Uitvoering van externe code via niet-vertrouwde invoer (CWE-94 “Improper Control of Generation of Code (‘Code Injection’)”) met 30,00%
  • Uitvoering van externe code via niet-vertrouwde invoer (CWE-502 “Deserialisatie van niet-vertrouwde gegevens”) met 30,00%
  • Ongeautoriseerde lekkage van gevoelige gegevens tussen huurders en identiteiten1 (CWE-200 “Blootstelling van gevoelige informatie aan een niet-geautoriseerde actor”) met 20,00%
  • Ongeautoriseerde gegevenslekkage van identiteitsgevoelige gegevens (CWE-488 “Exposure of Data Element to Wrong Session”) met 20,00%
  • “Confused deputy”-kwetsbaarheden die kunnen worden gebruikt bij een praktische aanval die toegang heeft tot bronnen op een manier die authenticatie omzeilt (CWE-918 “Server-Side Request Forgery (SSRF)”) met 15,00%

Even een opmerking: je kunt nog steeds geld verdienen met Microsoft, zelfs als je geen beveiligingsonderzoeker bent!

Microsoft heeft ook aangekondigd dat het zijn bug bounty-programma’s heeft uitgebreid met Exchange, SharePoint en Skype voor Bedrijven. Beveiligingsonderzoekers kunnen nu fouten in Exchange- en SharePoint-servers ontdekken en rapporteren om beloningen te verdienen variërend van $ 500 tot $ 26.000. Op basis van ernstvermenigvuldigers (tussen 15 en 30%) kunnen premiejagers hogere uitbetalingen ontvangen voor kwetsbaarheden’.

  GPO-codes Upd 9 in Roblox-universum

De M365 Bounty-programma pagina biedt meer informatie over beloningsbedragen, situaties met grote impact en de nieuwe in-scope domeinenlijst.

Tags: Microsofttot

Related Posts

Whisper Aero onthult T1 bladblazer op CES 2026

Whisper Aero onthult T1 bladblazer op CES 2026

Bluetti onthult Charger 2 met dubbele ingang op CES 2026

Bluetti onthult Charger 2 met dubbele ingang op CES 2026

Aankondigingen gedaan door Samsung Display op CES 2026

Aankondigingen gedaan door Samsung Display op CES 2026

Spotify brengt live luisteractiviteit naar Berichten

Spotify brengt live luisteractiviteit naar Berichten

Whisper Aero onthult T1 bladblazer op CES 2026
Tech

Whisper Aero onthult T1 bladblazer op CES 2026

Bluetti onthult Charger 2 met dubbele ingang op CES 2026
Tech

Bluetti onthult Charger 2 met dubbele ingang op CES 2026

Aankondigingen gedaan door Samsung Display op CES 2026
Tech

Aankondigingen gedaan door Samsung Display op CES 2026

Spotify brengt live luisteractiviteit naar Berichten
Tech

Spotify brengt live luisteractiviteit naar Berichten

WhatsApp voegt ledentags en tekststickers toe aan groepschats
Tech

WhatsApp voegt ledentags en tekststickers toe aan groepschats

TechBriefly NL

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.