微软开启在线服务除虫赏金计划 奖金500美元起

2014-9-24 13:34| 发布者: xchtl| 查看: 2977| 评论: 2|来自: cnBeta

摘要: 今日,微软宣布开启“在线服务除虫赏金计划”(Microsoft Online Services Bug Bounty Program),针对微软旗下提供的多项在线服务,安全研究人员都可以提交漏洞获取奖金。每个符合要求及类型的漏洞悬赏金额都在500美元以上,根据报告漏洞的影响提高奖金的金额。 提交的漏洞必须包含 ...


今日,微软宣布开启“在线服务除虫赏金计划”(Microsoft Online Services Bug Bounty Program),针对微软旗下提供的多项在线服务,安全研究人员都可以提交漏洞获取奖金。每个符合要求及类型的漏洞悬赏金额都在500美元以上,根据报告漏洞的影响提高奖金的金额。

提交的漏洞必须包含以下类型,但微软有权拒绝安全研究人员提交的漏洞,不管是否符合这些标准:

Cross Site Scripting (XSS)

Cross Site Request Forgery (CSRF)

Unauthorized cross-tenant data tampering or access (for multi-tenant services)

Insecure direct object references

Injection Flaws

Authentication Flaws

Server-side Code Execution

Privilege Escalation

Significant Security Misconfiguration

另外只有以下这些领域的漏洞才符合Bug赏金计划的要求:

portal.office.com

*.outlook.com (Office 365 for business email services applications, excluding any consumer “outlook.com” services)

outlook.office365.com

login.microsoftonline.com

*.sharepoint.com

*.lync.com

*.officeapps.live.com

www.yammer.com

api.yammer.com

adminwebservice.microsoftonline.com

provisioningapi.microsoftonline.com

graph.windows.net

9

路过
1

雷人
1

握手
26

鲜花
1

鸡蛋

刚表态过的朋友 (38 人)

相关阅读

Empty Ads
今日最多关注
    今日最多评论

      小黑屋手机版联系我们

      Copyright © 2005-2025 PCBeta. All rights reserved.

      Powered by Discuz!  CDN加速及安全服务由「快御」提供

      请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。

      远景在线 ( 苏ICP备17027154号 )|远景论坛 |Win11论坛 |Win10论坛 |Win8论坛 |Win7论坛 |WP论坛 |Office论坛

      GMT+8, 2025-4-26 16:31

      返回顶部