Microsoft збільшить виплату за певні помилки на 400 000 доларів США протягом обмеженого часу

  • Microsoft виплатить максимум 400 000 доларів США за помилки в Outlook, хоча компанія не розкриває, як довго ця програма винагород буде доступна.
  • Zerodium, платформа придбання експлойтів, збільшила свою винагороду за віддалене виконання коду без кліків у Microsoft Outlook з 250 000 доларів США до 400 000 доларів США.
  • Клієнтами Zerodium є переважно державні установи Північної Америки та Європи.

Платформа придбання експлойтів Zerodium збільшила виплату за RCE без кліків у Microsoft Outlook з 250 000 доларів до 400 000 доларів США.

Експлойти з нульовим кліком дозволяють зловмисникам скомпрометувати ПК та мережі, не вимагаючи взаємодії з користувачем. Одна компанія, яка купує подібні експлойти, Zerodium, описує зміни на своїй сторінці обмеженого часу винагород за помилки.

Відкрийте експлойт

Деякі кібератаки, такі як фішингові електронні листи або миттєві повідомлення, вимагають від людей взаємодії з атакою, щоб започаткувати експлойт. Експлойти з нульовим кліком не вимагають взаємодії, що робить їх ще більш небезпечними.

«Ми тимчасово збільшуємо наші виплати за RCE Microsoft Outlook з 250 000 доларів США до 400 000 доларів США», – зазначив Zerodium. «Ми шукаємо експлойти з нульовим кліком, які призводять до віддаленого виконання коду під час отримання/завантаження електронних листів у Outlook, не вимагаючи жодної взаємодії з користувачем, наприклад читання шкідливого повідомлення електронної пошти або відкриття файлу вкладення. Експлойти, які покладаються на відкриття/читання електронного листа, можна придбати за меншу винагороду».

Zerodium — це охоронна компанія, що спеціалізується на придбанні та перепродажі експлойтів і вразливостей нульового дня. Його основними клієнтами є державні установи Північної Америки та Європи.

Підвищена виплата

27 січня 2022 року Microsoft збільшила виплату за RCE без кліків Outlook. Вони триватимуть до невідомої дати.

Microsoft пропонує винагороду від 5000 до 250 000 доларів за повідомлення про вразливості свого програмного забезпечення. Компанія заплатила 13,6 мільйона доларів за винагороду за помилки в період з липня 2020 року по липень 2021 року.

Помилка Microsoft винагорода менша, ніж у Zerodium; значення винагороди змінюються залежно від тяжкості виявленої вразливості.

Як ви ставитеся до того, як Microsoft обійти помилки? Поділіться своїми думками з нами в розділі коментарів нижче.

Як створювати зображення за допомогою підказок слів у Bing AI

Як створювати зображення за допомогою підказок слів у Bing AIРізне

Ласкаво просимо до програми для створення зображень DALL-E від OpenAI. Microsoft додає нейронну мережу OpenAI DALL-E до свого чат-бота Bing AI.Проте як нова функція вона все ще далека від досконало...

Читати далі
Microsoft GPT-4: ви зможете створювати відео з текстів

Microsoft GPT-4: ви зможете створювати відео з текстівРізне

Штучна війна набирає обертів.Google і Microsoft продовжують боротися один з одним у війні ШІ.GPT-4, наступник GPT-3, з’явиться в березні 2023 року.Мультимодальний ШІ зможе працювати з трьома різним...

Читати далі
Хочете з’явитися на Twitter For You? Це коштуватиме вам 8 доларів на місяць

Хочете з’явитися на Twitter For You? Це коштуватиме вам 8 доларів на місяцьРізне

Не багато людей щасливі. Керівник Twitter Ілон Маск щойно випустив суперечливу політику.З квітня 2023 року на сторінці «Для вас» відображатимуться лише профілі з синіми галочками.Програма на основі...

Читати далі