Microsoft на 30% увеличила вознаграждения за выявление уязвимостей в Office 365

Microsoft на 30% увеличила вознаграждения за выявление уязвимостей в Office 365

Компания Microsoft увеличила сумму выплат за обнаружение «значительных» уязвимостей в своих продуктах Office 365 в рамках программы вознаграждения за обнаружение уязвимостей, сообщает SecurityLab.

Новые выплаты по программам Dynamics 365 and Power Platform Bounty Program и M365 Bounty Program направлены на то, чтобы побудить охотников за уязвимостями сосредоточиться на поиске проблем с «наибольшей потенциальной угрозой для конфиденциальности и безопасности клиентов».

По словам гиганта программного обеспечения, в некоторых случаях суммы вознаграждений увеличатся на 30%.

Например, обнаружение уязвимости удаленного выполнения кода (CWE-94) позволить исследователю получить 30% бонуса сверх существующей награды за вознаграждение M365. То же самое касается обнаружения уязвимости десереализации ненадежных данных, что также приводит к потенциальному RCE.

похожие материалы

Стрелочка
Стрелочка
Apple объяснила удаление Max из App Store санкциями
Apple объяснила удаление Max из App Store санкциями

Apple заявила, что мессенджер Max был удален из App Store из-за правил соблюдения санкций: в комментарии Русской службе BBC компания уточнила, что соблюдает законы юрисдикций, в которых работает, но не раскрыла, о каких именно санкциях идет речь.

ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ
ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ

На полях Петербургского международного экономического форума заместитель генерального директора «Газпром-Медиа Холдинга» Сергей Косинский, возглавляющий направление цифровых активов, представил аналитический срез ключевых ИБ-вызовов медиаиндустрии.

Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз
Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз

В Москве на площадке «Группы Астра» состоялось заседание Комитета по информационным технологиям Ассоциации менеджеров, посвященное теме: «Кибербезопасность: защита от атак, которые могут остановить бизнес».