Goole và microsoft “ ĐỒNG TĂNG” mức thưởng cho lỗi phát hiện ra lỗi bảo mật

Từ con số 15.000 USD Microsoft đã tăng gấp đôi lên 30.000 USD và người bạn không hề kém cỏi của họ chính là Google cũng tăng 20.000 USD lên 31.337 USD.

Đây là việc làm tích cực của 2 hãng công nghệ lớn toàn cầu dành cho white hackers, những chuyên gia, nhà nghiên cứu, những lão làng về bảo mật. Nếu tìm được lỗ hổng hộ sẽ được nhận tiền thưởng.
 


Cụ thể, Google quyết định thưởng 20.000 USD cho lỗ hổng RCE – lỗi truy cập vào máy tính từ xa, còn đối với tập tin của hệ thống bị lỗi hoặc không thể cập nhật truy cập, access dữ liệu được thưởng 10.000 USD.

Vậy bạn cần làm gì ?
SecurityBox thiết nghĩ, bạn nên tìm ra các lỗi về bảo mật trong command injections,sandbox , deserialization flaws, các ứng dụng phần mềm như Chrome Web Store,Code Hosting, Google Play, Accounts, Wallet, Inbox, App Engine, Tracker

Microsoft sẽ thưởng 20.000 - 30.000 USD khi bạn làm gì ?

Với số tiền được thưởng từ 20.000 lên 30.000 USD , bạn có thể tìm lỗ hổng bảo mật trong cross-site scripting (XSS), cross-site request forgery (CSRF), lỗi không truy cập được thuê bao, lỗi mã hóa từ máy chủ, và lỗi t giao dịch trong Outlook và Office.

>> XEM THÊM CÁC BÀI VIẾT VỀ BẢO MẬT, AN NINH MẠNG  <<  TẠI ĐÂY 

Bài đăng phổ biến từ blog này

Quy trình Pentest tổng thể chuẩn quốc tế

Tình trạng các website sân bay và hãng hàng không tại Việt Nam

Tuyệt chiêu đảm bảo an toàn trên mạng xã hội