白帽黑客帮助微软保护数百万用户,微软12个月向黑客支付1亿奖金
在2019年7月1日至2020年6月30日期间,微软已通过15个漏洞赏金计划向已报告漏洞的安全研究人员提供了1,370万美元的奖励。
根据Microsoft安全响应中心博客上发布的年度Microsoft Bug赏金计划回顾展,上一年440万美元的Microsoft Bug赏金奖励,今年是前一年获得的金额的三倍以上。
该公司表示:“通过通过协调漏洞披露(CVD)发现并向Microsoft报告漏洞,安全研究人员继续帮助我们确保了数百万客户的安全。”
“微软致力于继续增强我们的漏洞赏金计划,并加强我们与安全研究界的伙伴关系。”
过去12个月内启动的计划
仅在2020年,微软就启动了两个新的研究补助金和六个新的漏洞赏金计划,从六大洲的327位安全研究人员那里收到了1,226个合格的漏洞报告。
1月份,该公司启动了Xbox漏洞赏金计划,该计划针对通过清晰,简洁证明(POC)提交的高质量远程执行代码漏洞的报告,提供最高20,000美元的赏金。
正如雷德蒙德当时所说的那样,通过Xbox程序提交漏洞的研究人员还可以根据漏洞的影响和报告的质量来获得更高的奖励。
微软在过去12个月中推出了另外四个赏金计划,其中包括:
- Microsoft Dynamics 365赏金计划,于2019年7月启动
- Azure安全实验室,于2019年8月启动
- Microsoft Edge on Chromium Bounty计划,于2019年8月启动
- 选举卫士赏金计划,于2019年10月启动
该公司还更新了以下程序:
- 身份赏金计划,于2019年10月更新
- Windows Insider预览赏金计划,于2020年7月更新
并非所有安装都受影响
5月,微软发起了“Azure Sphere安全研究挑战赛”,这是一项针对IoT的研究计划,对于Azure Sphere IoT安全解决方案中发现的安全漏洞,将提供高达100,000美元的赏金。
除了Azure Sphere安全研究挑战赛,该公司自2019年7月1日以来还添加了以下其他新研究计划:
- 最有价值的研究人员认可计划,2019年7月更新
- 安全研究员季度排行榜,自2019年8月开始
- 身份研究补助金,于2020年1月启动
- 与Microsoft Research合作推出的Microsoft Security AI RFP,2020年3月
- 与CUJO AI,VMRay和MRG Effitas合作发起的机器学习安全性逃避竞赛2020年6月
周一,微软还与GitHub,Google,IBM,JPMC,NCC Group,OWASP Foundation和Red Hat一起作为开源成员加入了开源安全基金会(OpenSSF)。
此举背后的目标是为开源开发人员提供最佳的安全工具和最佳实践建议,并将修复开源软件生态系统中的安全漏洞的时间从数月缩短至数分钟。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
最新版5G技术冻结 中国主导21个标准:40%份额世界第一
7 月 4 日,国际标准组织 3GPP 官方宣布,5G R16 标准规范已经冻结,这是 5G 的第一个演进版本。在这个技术标准中,中国主导的项目占了 21 个,以 40% 的份额位列世界第一。 日前,赛迪智库发布了《中国 5G 区域发展指数白皮书》,介绍了中国及全球 5G 方面的进展,其中提到,截至今年一季度,全球 62 家运营商在 32 个市场推出了 5G 商用网络,5G 移动服务就有 57 个。 对于中国 5G 市场,白皮书指出 2020 年国内相关投资将高达 1000 亿元,力争超额完成全年 30 万个 5G 基站的目标,中国占据全球 5G 基站总数的份额将达到 50%。 在 5G 用户方面,2020 年上半年国内 5G 用户已经超过 1 亿,截至 6 月底已经有 197 款 5G 手机入网,联网的 5G 终端数量高达 6600 万部。 在 5G 技术上,中国的比例也是最高的,在最新的 5G R16 标准中,中国主导的技术标准就有 21 个,占了全部项目的 40%,位列世界第一。 我们目前使用的 5G 还是 5G R15 标准,冻结于 2018 年,实现 5G 的基本功能,5G ...
-
下一篇
如何通过数据和技术增强住宅的安全性
如今的技术经历了根本性的变化,使组织的业务变得更加快速顺畅。技术的巨大进步正在提高实时监视、数据收集和数据测量的速度。 技术的进步和变化使数据能够大规模集成到智能家居技术和现有环境站点中。尽管现代技术对用户有利,但也带来了未经授权的第三方访问数据的风险。 通过数据和技术加强住宅安全的优秀方法其中包括: 1.联网设备 许多住宅家用电器和设备(例如电视、智能门锁、恒温器以及安全摄像头)如今都已连接到全球互联网上,以提供更快、更轻松的操作。用户可以安装为家庭中所有设备提供服务的WIFI路由器。 现代技术提供了一种令人难以置信的方式更好地控制和操纵设备。尽管连接全球互联网的设备提供了很多优势,但它们很容易受到数据窃取和黑客攻击的影响。 欺诈者可以将恶意软件安装在人们的各种系统中,并访问其个人信息。住宅安全中的任何漏洞都可能导致第三方直接监视人们的数据,并利用他们的网络进行欺诈活动。 如果将智能设备连接到不安全的网络,则系统的安全性将很薄弱。在采用网络服务时,需要确保选择信誉良好网络提供商提供的网络服务。欺诈者能够以网络公司的名义在人们的系统中安装秘密摄像头,可以监视人们的日常活动。 防止网络安...
相关文章
文章评论
共有0条评论来说两句吧...