США: Microsoft расширила Bug Bounty по поиску уязвимостей в Edge

0

Компания Microsoft расширила программу вознаграждения за обнаруженные уязвимости в браузере Edge для Windows Insider Preview. Софтверный гигант расширил список уязвимостей, за которые исследователи могу получить вознаграждение.

Программа по поиску уязвимостей в браузере Edge была запущена в августе этого года. Согласно внесенным изменениям в правила, теперь исследователи смогут получить вознаграждение за обнаружение брешей, связанных с нарушением стандартов W3C по отношению к приватности, целостности и важности пользовательских данных.


Таким образом, Bug Bounty затрагивает следующие типы ошибок:

Уязвимости, связанные с обходом политики единства происхождения.

Подмена заголовка Referrer.

Уязвимости выполнения произвольного кода в Microsoft Edge.

Уязвимости в ПО с открытым исходным кодом Chakra. Программа будет действовать до 15 мая 2017 г., а сумма вознаграждения за обнаруженные уязвимости составит от $500 до $15000 за принятую уязвимость. (Microsoft/NovostIT)