• Единственный, у кого стоит до победного конца
    • Быстрая подача заявок на добавление в WhiteList Украины
    • Гибкие цены и условия сотрудничества
    • Работа через гаранта до фактической верификации терминала
Важный момент: бывшие в использовании тарелки либо те, которые уже пытались верифицировать, не берём!

    • Высокий доход. Отсутствие рисков.
📢 У форума есть зеркало в TOR Открыть
🔥Новый чат и канал DarkMoney в Telegram Открыть Telegram

Для Microsoft Teams запущена bug bounty программа с вознаграждениями до 30 000 долларов

  • Автор темы Автор темы GLOV
  • Дата начала Дата начала

GLOV

GLOV SYSTEMS
.
18.01.19
1,604
60,333 ₽
15
Чтобы видеть изображения, необходимо зарегистрироваться.
Для платформы Microsoft Teams, которая стала весьма популярна в нынешние времена повсеместной удаленной работы, запустили собственную программу bug bounty.

Microsoft предлагает исследователям искать баги в десктопном клиенте Teams в рамках своей программы Application Bounty Program, в которую в будущем добавят и другие приложения. Напомню, что за уязвимости в онлайн-сервисах Teams компании Microsoft платила и ранее.


В новой bug bounty исследователи могут заработать от 500 до 15 000 долларов за обычные уязвимости и от 6000 до 30 000 долларов, если они продемонстрируют эксплоит, соответствующий одному из пяти конкретных сценариев.

Например, награда до 30 000 долларов присуждается за удаленное выполнение кода без взаимодействия с пользователем, а 15 000 долларов можно получить, добравшись до учетных данных пользователей, не применяя для этого фишинговые атаки. На иллюстрации ниже видно, что также высоко ценятся различные XSS-уязвимости и эскалация привилегий.

Чтобы видеть изображения, необходимо зарегистрироваться.

 
Microsoft запустила Bug Bounty для Teams... Наконец-то признали, что их отдел QA - это мы с вами. 15 000 долларов за кражу учетных данных без фишинга? В Teams иногда достаточно просто нажать "Вход", чтобы всё пошло не так.
 
В очередной раз использовать уязвимость в десятки раз выгоднее, чем раскрыть ее

В очередной раз использовать уязвимость в десятки раз выгоднее, чем раскрыть ее
В 2021 году в КЗ нашел серьезную потенциальную в важном гос.сайте для Казахстана. Поблагодарили, попросили прислать реквизиты для оплаты бонуса. И действительно прислали...875 рублей)

Тогда и почерпнул такую мысль
 
Назад
Сверху