Microsoft ขอให้ระบบปฏิบัติการที่ใช้ Linux ถูกแฮ็ก

Microsoft ได้ประกาศรางวัลใหม่ที่เชิญชวนให้แฮกเกอร์เจาะระบบปฏิบัติการบน Linux Azure Sphere OS

บริษัท เป็นผู้จ่ายเงิน สูงถึง $ 100,000 ซึ่งเป็นส่วนหนึ่งของความท้าทายของ Azure Sphere Security Researchซึ่งเป็นส่วนขยายของ Azure Security Lab

แม้ว่าการลงทะเบียนสำหรับความท้าทายนี้จะสิ้นสุดลงในวันที่ 15 ของเดือนนี้โปรแกรมรางวัลจะพร้อมให้บริการตั้งแต่วันที่ 1 มิถุนายนถึง 31 สิงหาคมสำหรับคำขอที่ได้รับการยอมรับทั้งหมด

Microsoft กล่าวว่ามีความสนใจเป็นพิเศษในแฮกเกอร์ที่สามารถได้รับสิทธิ์ที่จำเป็นในการรันโค้ดใน Pluton และใน Secure World การกระทำทั้งสองจะได้รับรางวัล $ 100.000 ดอลลาร์

Microsoft ได้ทำการเดิมพันครั้งใหญ่กับโปรแกรมรางวัลประเภทเดียวกันเพื่อปรับปรุงความปลอดภัยของซอฟต์แวร์และจนถึงขณะนี้ บริษัท ได้เปิดตัวความท้าทายที่คล้ายคลึงกันสำหรับผลิตภัณฑ์หลัก ๆ เช่น Windows, Edge และ Office

นักวิจัยจะได้รับรางวัล 30,000 ดอลลาร์หากพบช่องโหว่ที่สำคัญในเบราว์เซอร์ Edge และ 15,000 ดอลลาร์หากพวกเขาสามารถละเมิด Office ได้ ในทางกลับกัน,  การค้นหาจุดบกพร่อง RCE ที่สำคัญใน Microsoft Hyper-V จะให้รางวัลสูงถึง $ 250,000

"Microsoft ตระหนักดีว่าความปลอดภัยไม่ใช่เหตุการณ์ที่เกิดขึ้นเพียงครั้งเดียว ความเสี่ยงจำเป็นต้องได้รับการบรรเทาลงตลอดอายุการใช้งานของซอฟต์แวร์และเกิดขึ้นอย่างต่อเนื่องในอุปกรณ์และบริการต่างๆ การดึงดูดความสนใจของชุมชนแฮ็กเกอร์เพื่อตรวจสอบช่องโหว่ที่มีการโจมตีเป็นเวลานานก่อนที่คนร้ายจะทำนั้นเป็นส่วนหนึ่งของโปรแกรม Azure Sphere เพื่อลดความเสี่ยง"กล่าวถึง บริษัท

หากคุณต้องการเป็นส่วนหนึ่งของความท้าทายนี้คุณสามารถทำได้โดยเข้าสู่เว็บไซต์ทางการของ Microsoft ที่ลิงค์นี้


แสดงความคิดเห็นของคุณ

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

*

*

  1. รับผิดชอบข้อมูล: AB Internet Networks 2008 SL
  2. วัตถุประสงค์ของข้อมูล: ควบคุมสแปมการจัดการความคิดเห็น
  3. ถูกต้องตามกฎหมาย: ความยินยอมของคุณ
  4. การสื่อสารข้อมูล: ข้อมูลจะไม่ถูกสื่อสารไปยังบุคคลที่สามยกเว้นตามข้อผูกพันทางกฎหมาย
  5. การจัดเก็บข้อมูล: ฐานข้อมูลที่โฮสต์โดย Occentus Networks (EU)
  6. สิทธิ์: คุณสามารถ จำกัด กู้คืนและลบข้อมูลของคุณได้ตลอดเวลา

  1.   ตรงไปตรงมา dijo

    ความขัดแย้ง: ฉันไม่รู้ว่าจะถามว่ามีซอร์สโค้ดสำหรับ "ระบบของพวกเขา" หรือไม่หรือแสดงความคิดเห็นว่าระบบนี้กำลังจะถูกละเมิด