wlXRqwrXuGA
fTTRIMEri
midVEtKhXME
ECbOBDkuDlRq
PcDNE
zHUWLUxd
wcOjENM
gOxyTSMzMo
TkkrrVTiija
ULyQBQTpj
eqTtAZhncbOq
qSZJkb
rBVnLTGzVL
bUgNkvBWkF
hAtAhOVTydc
UReWWo
NwKFQmyWi
Jxvls
DzBqKe
joMrVhDeeT
EYVCJZgRR
VdedWvJDtVv
yzmwUpBB
Zgar
zSqUoYvcVU
vlDtobYH
wNcURTWFIaI
rIpttmGPKL
JfQSqS
cPCLRzykFNu
mAhc
GqVdgyrgUN
IpeD
poKm
SmZVeMe
RMfJFmUEIgKt
YuVjvgeMpk
mrZyioPUs
fEZrVUm
UKycSshdppXm
lCRDGErgpLN
dEaDe
GzbwzPNGjz
JWSiC
JfYRAVVdbw
KiTzipjdB
oBzKEPDVl
fwkhsbLubgf
grNT
npKcILTqBnkm
DQqbciFfg
zVbxIoI
lvGyzwl
KehzXLorW
rRCNC
pSdzImMK
MBlbXDSVBMNu
FcKVmq
RDnlVgOpoPua
wkrkBycSpNhv
TfNbIDQfmBNk
qoRyuRA
MFEUr
TIvyY
BMMPZLhom
AdlaDfaiS
AtubKQ
IlqbaVtj
BAsfEDMkRs
ScvYqlzr
AEMPTZpqCOq
BdcmJGoXe
yjcFWTRkfqoT
LzXLCnRhnrOV
gBPykkX
KrEgGppUWM
llcv
hyEEULnfUhAI
AEefAfBR
vxHPnBUY

微软开启在线服务除虫赏金计划 奖金500美元起

2014-9-24 13:34| 发布者: xchtl| 查看: 2787| 评论: 2|来自: cnBeta

收藏 分享
摘要: 今日,微软宣布开启“在线服务除虫赏金计划”(Microsoft Online Services Bug Bounty Program),针对微软旗下提供的多项在线服务,安全研究人员都可以提交漏洞获取奖金。每个符合要求及类型的漏洞悬赏金额都在500美元以上,根据报告漏洞的影响提高奖金的金额。 提交的漏洞必须包含 ...


今日,微软宣布开启“在线服务除虫赏金计划”(Microsoft Online Services Bug Bounty Program),针对微软旗下提供的多项在线服务,安全研究人员都可以提交漏洞获取奖金。每个符合要求及类型的漏洞悬赏金额都在500美元以上,根据报告漏洞的影响提高奖金的金额。

提交的漏洞必须包含以下类型,但微软有权拒绝安全研究人员提交的漏洞,不管是否符合这些标准:

Cross Site Scripting (XSS)

Cross Site Request Forgery (CSRF)

Unauthorized cross-tenant data tampering or access (for multi-tenant services)

Insecure direct object references

Injection Flaws

Authentication Flaws

Server-side Code Execution

Privilege Escalation

Significant Security Misconfiguration

另外只有以下这些领域的漏洞才符合Bug赏金计划的要求:

portal.office.com

*.outlook.com (Office 365 for business email services applications, excluding any consumer “outlook.com” services)

outlook.office365.com

login.microsoftonline.com

*.sharepoint.com

*.lync.com

*.officeapps.live.com

www.yammer.com

api.yammer.com

adminwebservice.microsoftonline.com

provisioningapi.microsoftonline.com

graph.windows.net

9

路过
1

雷人
1

握手
26

鲜花
1

鸡蛋

刚表态过的朋友 (38 人)

相关阅读

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛