微软将为发现XboxLive漏洞的用户提供最高2万美元的奖励
根据微软的具体规定,赏金奖励只适用于发现“重要”和“关键”漏洞,使远程代码执行攻击、特权升级、绕过安全特性、信息披露、欺骗和篡改。 还列出了超出范围的脆弱性。对于那些发现没
对于那些有兴趣成为XboxBounty计划的一部分的人来说,该公司正在提供500至20,000$的货币奖励,以确定其XboxLive服务中的安全漏洞。
与其他此类方案一样,奖金取决于发现的脆弱性的严重程度和影响,有可能在“报告质量和脆弱性影响”的基础上超出设定数额。
根据微软的具体规定,赏金奖励只适用于发现“重要”和“关键”漏洞,使远程代码执行攻击、特权升级、绕过安全特性、信息披露、欺骗和篡改。 还列出了超出范围的脆弱性。
对于那些发现没有资格获得赏金奖的研究人员,微软指出,他们提交的材料仍然可以得到公开承认的形式的承认,只要它们导致漏洞修复。
那些希望注册该项目的人需要注册Xbox网络,并被鼓励创建多个帐户进行研究。 该公司指出,手头有一个Xbox控制台和/或访问其在线订阅之一(Xbox黄金,项目x云,Xbox游戏通行证等)。 可能对测试有用,但不需要。 此外,控制台或付费帐户将不会提供给参与者,以防有人想知道。
程序的其他细节突出了测试期间禁止的活动,例如使用测试帐户访问合法客户的数据,以及社会工程他们或微软员工获取信息。 调查结果可以报告给MSRC提交门户,该公司还提到,所有有效的提交将包括在研究人员认可计划和领导板。
- 上一篇
微软取消了面对面的构建会议将作为一个数字事件进行
本周早些时候,华盛顿州长杰伊·因斯利(Jay Inslee)禁止了吸引250多人参加的活动。 这项禁令对该州的几个县都有效,包括微软家乡的金县。微软的一位发言人告诉Verge,他们将在今年作为数字活动交付Build。 发言人补充说:“我们期待着以这种新的虚拟格式将开发人员的生态系统结合起来,共同学习、连接和代码。 更多的细节将发布,因为他们变得可用,我们被告知。 目前还不清楚微软将如何处理对数字事件的访问,因为面对面体验的门票价格相当昂贵,每张$2395英镑。随着我们深入到这一大
- 下一篇
谷歌并没有与美国合作建立一个筛选点
据推测,谷歌与政府合作创建了一个网站,帮助你尽快接受测试。 总统声称,1700名谷歌工程师正在积极致力于COVID-19网站项目,尽管他没有宣布该网站被正式称为什么,也没有宣布可以去哪里访问它,甚至在它将启动的时候。白宫反应协调员黛比·伯克斯用流程图描述了该网站的一些功能,你可以在上面的照片中看到。 我们联系了谷歌,以获得更多关于筛选网站的信息。 它向媒体证实,尽管总统说了些什么,但它没有与美国政府合作建立一个全国性的网站。 但它看起来似乎是一个试验“工具”由Veri