Рубрика «bug bounty» - 6

image

Свою первую награду за найденную уязвимость Microsoft вручил сотруднику Google, пишет The Verge. Компания запустила несколько программ премирования за найденные уязвимости в конце прошлого месяца, в которых можно принять участие до конца июля.

За нахождение критической уязвимости в IE11 preview было обещано до 11 тысяч долларов, и инженер Google Иван Фратрик стал первым, кому Microsoft заплатил за найденную уязвимость.
Читать полностью »

Avast интересуют следующие виды уязвимостей:

  • Удаленное выполнение кода ($3000-$5000 возможно и больше)
  • Повышение привилегий
  • DoS (BSOD или зависание/падение процесса avast'a)
  • Выход за пределы «песочницы» антивируса
  • Обход сканера (чистый обход, без изменения известных сигнатур вируса)
  • Etc.

Вознаграждение зависит от уровня критичности и стартует от $200. Стоимость будет определяться специальной комиссией. Также возможно изменения стоимости найденной уязвимости из принципа — чем больше будет рапортов по багу тем меньше будет ее ценность.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js