Ir al contenido principal

Microsoft ofrece hasta US$15.000 en programa de recompensas para Spartan


Microsoft anuncia un programa de recompensas con el fin de solucionar errores en su "navegador de próxima generación", Spartan, y para la próxima versión de Internet Explorer (IE) para Windows 10. Para tales efectos, la empresa ofrece recompensas que oscilan entre los US$500 y los US$15.000.

En su anuncio, Microsoft da a entender que habrá incluso premios mayores en dinero efectivo, aunque sin dar detalles específicos sobre el importe, ni tampoco qué tipo de descubrimiento motivaría el pago más voluminoso: “Microsoft podría pagar más de 15.000 $, dependiendo de la calidad y la complejidad de la información recibida”.

Project Spartan bug programme (programa de errores de código del Proyecto Spartan) se prolongará hasta el 22 de junio, y estará disponible a nivel internacional para todos los interesados mayores de 14 años de edad.

“Durante la duración del programa, individuos de todo el planeta tendrán la oportunidad de presentar las vulnerabilidades que hayan detectado en los navegadores de Microsoft, incluidas la última versión beta del navegador para la plataforma Windows”, escribe la empresa.

Los aportes calificados tendrán la posibilidad de recibir recompensas que serán abonados a discreción de Microsoft, con base en la calidad y la complejidad de la vulnerabilidad.
La empresa recalca que no se aceptará la participación de sus propios empleados ni de representantes de empresas o países que estén afectos a las sanciones por parte de Estados Unidos, como por ejemplo Corea del Norte.

Microsoft explicó que los aportes que contengan la información más completa se harán acreedores a los mayores pagos, agregando que las vulnerabilidades deben ser relativamente fáciles de explotar, y que no requieren que el usuario se vea en la necesidad de realizar acciones “extensas o improbables”.

Las mayores recompensas serán otorgadas por información sobre ataques exitosos que se basen en ejecución remota de código, como asimismo vulnerabilidades que escapen a las sandboxes. Asimismo, las presentaciones deberán incluir evidencia de la prueba de concepto, como asimismo un exploit que sea replicables.

La empresa también está dispuesta a pagar por un vulnerabilidades detectadas en EdgeHTML.dll y Address Space Layout Randomisation.

“El objetivo del programa de recompensas por la detección de errores de código es descubrir vulnerabilidades importantes que tengan un impacto directo y demostrable en la seguridad de nuestros usuarios, y en los datos de éstos”, concluye señalando Microsoft, que agregar que los aportes serán aceptados sólo si afectan la compilación más reciente de Windows 10, denominada “Threshold” (umbral), de Microsoft.

Vulnerability typeProof of conceptFunctioning exploitReportPayout range
Remote Code Execution in Project SpartanrequiredrequiredHigh QualityUp to $15,000 USD*
requiredNoHigh QualityUp to $6,000 USD*
requiredNoLow QualityUp to $1,500 USD*
Sandbox Escape Vulnerability with Enhanced Protected Mode or in Project SpartanrequiredrequiredHigh QualityUp to $15,000 USD*
requiredNoHigh QualityUp to $6,000 USD*
requiredNoLow QualityUp to $1,500 USD*
Important or Higher Severity Vulnerability in Project Spartan or EdgeHTML.dllrequiredOptionalHigh QualityUp to $6,000 USD*
requiredNoLow QualityUp to $1,500 USD*
ASLR Info Disclosure Vulnerability in Project Spartan or EdgeHTML.dllrequiredn/an/a$500 USD*

Comentarios

Entradas populares de este blog

Planillas de solicitud para la linea CANTV

Dejo la planilla de solicitud de linea telefónicas CANTV, deben imprimirla en una hoja y doblar en forma de triptico, luego rellenar todos los datos sin dejar tachaduras y despues llevarlo a un Centro CANTV de su preferencia. Clic aquí para descargar la planilla en MEGA:  http://sh.st/dHbGR Clic en saltar publicidad. RECOMENDACION: Como solicitar ABA de CANTV de forma rapida y segura , visita la web: http://adf.ly/rWKAu NOTA : POR FAVOR, EN LOS COMENTARIOS DE ESTE BLOG, NO DEN SU TELEFONO Y/O DIRECCIÓN DE HABITACIÓN YA QUE SE PRESTA PARA FRAUDES. HAGO REFERENCIA A ESTO YA QUE HAY GENTE COBRANDO POR INSTALACIÓN DE LINEAS O PARA AGILIZAR EL PROCESO DE ADQUISICIÓN DE LA MISMA, NO SE DEJEN ENGAÑAR!.

Descarga Serie Completa Breaking Bad 1-5 temporadas #Descarga #Torrent #Download #BreakingBad

Para descargar las series de Breaking Bad es necesario instalar utorrent, o cualquier programa para descargar torrents. 1- http://link.wilmerbarrios.com.ve/6505620/1era-temporada-breaking-bad 2-  http://link.wilmerbarrios.com.ve/6505620/2da-temporada-breaking-bad 3-  http://link.wilmerbarrios.com.ve/6505620/3era-temporada-breaking-bad 4-  http://link.wilmerbarrios.com.ve/6505620/4ta-temporada-breaking-bad 5-  http://link.wilmerbarrios.com.ve/6505620/5ta-temporada-breaking-bad

Las nuevas versiones de PHP y porque se produce la falla PHP Fatal error: Uncaught Error: Call to

El sitio oficial de PHP publica el timeline de las versiones con soporte y las que han quedado obsoletas, cada vez que sale una versión nueva por lo general existen cambios en las características, funciones, clases, constantes y extensiones.  Antes de realizar el cambio de PHP en su Hosting, debes realizar una migración en el código fuente del sitio web, realizar pruebas offline de preferencia en un entorno de pruebas puede ser en el mismo servidor pero en otra ruta clonando los archivos, para luego colocarlo en un entorno de producción.  Si quieres "Migrar de PHP 5.6.x a PHP 7.0.x" entonces debes ir al siguiente enlace:  https://www.php.net/manual/es/migration70.php Para migrar de PHP 7.3.x a PHP 7.4.x entonces debes ir al siguiente enlace:  https://www.php.net/manual/es/migration74.php . Puntos que debes tomar en cuenta: Nuevas características Nuevas clases e interfaces Nuevas funciones Nuevas constantes globales Cambios incompatibles hacia atrás Ca