Windows kullanıcıları güvenlik açıklarını rapor edebilir ve bunun için para alabilir
İçindekiler:
Video: Rapor Paralarını PTT 'den Almaya Son !! 2024
Windows güvenlik açıklarını ve istismar tekniklerini Microsoft’a rapor edebileceğinizi ve bunun için para alabileceğinizi biliyor muydunuz? Microsoft Bounty Programı, şirketin güvenlik ekibi performansını artırmak ve müşterileri daha iyi korumak için Windows kullanıcılarının ortak zekasından faydalanmasına yardımcı oluyor.
Ödül programları, yalnızca belirli işletim sistemi sürümlerine ve araçlarına uygulanan, son sürüm tamamlanmadan ve genel kullanıma sunulmadan önce Microsoft'un güvenlik açıklarını gidermesine yardımcı olan zaman sınırlı programlardır. Normal ödül oranı 15.000 dolar, ancak en cömert teklif 100.000 dolara kadar çıkıyor.
Tüm Microsoft arkadaşlarını, bilgisayar korsanlarını ve araştırmacıları çağırıyor! Müşterilerimizi korumamıza, en popüler ürünlerimizin bazılarını daha iyi hale getirmemize ve bu şekilde para kazanmamıza yardımcı olmak ister misiniz? Hemen ayağa kalk!
Microsoft Ödül Programları, Haziran 2013'ten bu yana yaklaşık olmuştur ve şirket, kullanıcılar tarafından bildirilen belirli güvenlik açıkları sınıfları için ödüller sunmaktadır. Ancak, çok az Windows kullanıcısı bu tür programların bulunduğunu gerçekten biliyor.
Şu anda beş aktif Ödül Programı var. En son Microsoft.NET Core ve ASP.NET Core hatalarını hedef alıyor ve toplamda 15.000 dolar ödül sunuyor. Redmond devi, 2017'de.Net Core 2.0 sürümünde bazı büyük değişiklikler olacağını ve zaten kesinlikle güvenlik geliştirmeleri olacağını duyurdu. Artık Microsoft'un NET Çekirdek ve ASP.NET Çekirdek güvenlik açıklarını tespit edip düzeltmesine ve bunun için ödeme almasına yardımcı olabilirsiniz.
Yapmanız gereken tek şey, gü[email protected] adresine bir e-posta göndererek, projeler için kullanılan bazı güvenlik açıklarını ve kullanım tekniklerini bildirmektir.
Devam eden Ödül Programlarının tam listesi aşağıdakileri içerir:
Program adı | Başlangıç tarihi | Bitiş tarihi | Uygun Girişler | Ödül aralığı |
Microsoft.NET Core ve ASP.NET Core Bug Bounty Program Koşulları | 1 Eylül 2016 | Devam eden | .NET Core ve ASP.NET Core RTM ve gelecekteki güvenlik açıkları raporları (program detayları için bağlantıya bakınız) | 15.000 USD'ye kadar |
Windows'ta Microsoft Edge RCE Insider Preview Bug Bounty | 4 Ağustos 2016 | 15 Mayıs 2017 | Windows Insider Preview'taki Microsoft Edge'deki Kritik RCE. SINIRLI SINIRLI. | 15.000 USD'ye kadar |
Çevrimiçi Hizmetler Bug Bounty (O365) | 23 Eylül 2014 | Devam eden | Uygulanabilir O365 hizmetlerindeki güvenlik açığı raporları (program ayrıntıları için bağlantıya bakın). | 15.000 USD'ye kadar |
Çevrimiçi Hizmetler Hata Ödemesi (Azure) | 22 Nisan 2015 | Devam eden | Uygun Azure hizmetlerindeki güvenlik açığı raporları (program ayrıntıları için bağlantıya bakın). | 15.000 USD'ye kadar |
Azaltma Bypass Bounty | 26 Haziran 2013 | Devam eden | Windows işletim sisteminin en son sürümünde yerleşik korumalara karşı yeni istismar teknikleri. | 100.000 ABD Dolarına Kadar |
Savunma için Ödül | 26 Haziran 2013 | Devam eden | Nitelikli bir Azaltma Bypass sunumuna eşlik eden savunma fikirleri | 100.000 ABD Dolarına kadar (geçerli tüm Azaltma Bypass Ödülüne ek olarak). |
Mutlu güvenlik açığı av!
Oracle, pencerelerdeki java güvenlik açıklarını gidermek için güvenlik düzeltme ekini yayımladı
Oracle, Windows platformuna Java 6, 7 veya 8'i kurarken kullanılabilecek bir Java güvenlik açığı için bir güvenlik yaması yayımladı. En yeni Java güvenlik yaması Güvenlik Uyarısı CVE-2016-0603 olarak etiketlenmiştir. Oracle’ın dediği gibi, güvenlik açığı, başarıyla yararlanılırsa “sistemin tamamen uzlaşmasına” neden olabilir. Güvenlik açığı şunları sağlar:
Kb3185848 güvenlik güncelleştirmesi, Windows 10'daki microsoft grafik bileşeni güvenlik açıklarını giderir
Bu ay Salı günü Yaması sırasında Microsoft, Windows'un tüm desteklenen sürümleri için bir avuç güncellemeler yayımladı. Bu güncellemelerin çoğu, çeşitli toplu güncellemelerle birlikte gelen güvenlik bültenleridir. Bu güvenlik güncelleştirmelerinden biri KB3185848 numaralı güncelleştirmedir. Bu güvenlik bülteni, kod yürütme ayrıcalık artışı ve bilgiler gibi Microsoft Grafik Bileşeni'nde bulunan güvenlik açıklarını giderir.
Adobe flash player'ı yayar, kritik güvenlik açıklarını gidermek için güvenlik güncellemeleri yayınlar
Son zamanlarda, Adobe Flash Player ve ColdFusion web platformu için güncellemeler yayınladı ve Flash Player'da tüm platformlarda ve AIR Runtime ve SDK'da üç kritik güvenlik açığını düzeltti. Biraz daha ayrıntıya bakalım. Yukarıda gördüğünüz, Flash Player ve AIR uygulamasının etkilenen ve sabit sürümlerini içeren bir tablodur. Adobe …