מיקרוסופט משלמת לך 250,000 $ כדי למצוא באגים בתוכניות שלה

How to effectively deal with bots on your site? The best protection against click fraud.

זה דבר ידוע של- Windows יש אינספור בעיות אבטחה. גם כאן, ב- WindowsReport, אנו כותבים כמעט מדי שבוע על באגים של KB שונים ופגיעויות אחרות.

כעת מיקרוסופט מכירה בכך בעצם הַשָׁקָה תוכנית שפע של באגים, שמתגמלת את כל מי שמוצא Meltdown, Spectre או פגיעות דומות אחרות. מיקרוסופט גם מתייחסת לאלה לפגיעות ערוצי צד ספקולטיביות.

אתה יכול להרוויח עד 250,000 $ על ידי ריסוק באגי אבטחה

מיקרוסופט משלמת מ -5,000 דולר ועד 250,000 דולר תלוי בחומרת הפגיעות. מצא מתחת לקריטריונים שאתה צריך לעמוד בהם כשאתה מגלה פגיעויות חדשות:

  • קטגוריה חדשנית או שיטת ניצול לפגיעות ערוץ צדדי בביצוע ספקולטיבי.
  • שיטה חדשה לעקוף את ההפחתה שהוטל על ידי המפקח, המארח או האורח באמצעות מתקפת ערוץ צד ספציפי. לדוגמה, זה יכול לכלול טכניקה שיכולה לקרוא זיכרון רגיש מאורח אחר.
  • שיטה חדשה לעקוף את ההפחתה שהטילה Windows על ידי התקפת ספקולטיבי של ערוץ הצד. לדוגמה, זה יכול לכלול טכניקה שיכולה לקרוא זיכרון רגיש מהליבה או מתהליך אחר.
  • שיטה חדשה לעקוף את ההפחתה שהטילה מיקרוסופט אדג 'באמצעות התקפת ספקולטיבי של ערוץ הצד. לדוגמה, זה יכול לכלול טכניקה שיכולה לקרוא זיכרון רגיש מתוכן Microsoft Edge.
instagram story viewer

יש לך זמן עד סוף 2018. מיקרוסופט אמרה את הדברים הבאים:

"מיקרוסופט מכריזה על השקת תוכנית פרסים לזמן מוגבל לפגיעות בערוץ צדדי ספקולטיבי. מעמד פגיעות חדש זה נחשף בינואר 2018 וייצג התקדמות משמעותית במחקר בתחום זה. כהכרה בשינוי סביבת האיום ההוא, אנו משיקים תוכנית שפע לעודד מחקר בנושא סוג הפגיעות החדש וההפחתות שמיקרוסופט הציבה כדי לסייע במיתוג זה נושאים."

אם כבר מדברים על הפרות אבטחה, אינטל ממליץ אתה לא צריך להתקין תיקוני ספקטר ו Meltdown עד שהכל יתוקן. ואם אתה מודאג, אתה יכול הורד את הכלי הזה כדי לראות אם המחשב שלך חשוף לאיומים אלה.

Teachs.ru
האם עלי להפעיל את שלמות הזיכרון ב-Windows 11? [אנחנו עונים]

האם עלי להפעיל את שלמות הזיכרון ב-Windows 11? [אנחנו עונים]בִּטָחוֹןחלונות 11

האם צריך להפעיל את שלמות הזיכרון? עליך להפעיל אותו כדי לשפר את האבטחה ב-Windows ✅שלמות זיכרון היא תכונה המשתמשת בטכנולוגיית בידוד ליבה הזמינה ב-Windows 11.עליך לאפשר תכונה זו כדי להילחם נגד קודים ז...

קרא עוד
כיצד להפעיל או לבטל את העתקה הדבק ב- Application Guard

כיצד להפעיל או לבטל את העתקה הדבק ב- Application Guardבִּטָחוֹן

השימוש באפליקציית ההגדרות לעתים קרובות הוא הפתרון המהיר ביותרApplication Guard זמין רק ב-Windows 11 Enterprise או Windows 11 Pro.למרות שאיננו ממליצים להפעיל העתק-הדבק, אפשרות זו נשארת זמינה. איקסהת...

קרא עוד
4648: בוצע ניסיון כניסה באמצעות אישורים מפורשים [תיקון]

4648: בוצע ניסיון כניסה באמצעות אישורים מפורשים [תיקון]בִּטָחוֹןצופים ביומן האירועים

מישהו איך ניסה להשיג גישה לרשת שלך, אז פעל עכשיואם אתה רואה את מזהה האירוע 4648 ביומני האירועים של המחשב שלך, קח את זה כאזהרה שמישהו ניסה לקבל גישה למחשב או לרשת שלך.בדוק שוב אם האדם המדובר משתמש ב...

קרא עוד
ig stories viewer