Edge Bounty Programı $30000’a Kadar Ödül Veriyor

Microsoft, Edge’e özgü güvenlik açıklarını ortaya çıkarmak için Edge’in Chromium tabanlı sürümü için Edge Insider Bounty Programını duyurdu.

En son sürümle yüksek etkili güvenlik açıklarını tespit eden araştırmacılar, Dev ve Beta kanallarındaki güvenlik açıklarını bulmak için 30.000 ABD Doları’na kadar ödüller kazanacak. Ödüller 1.000 ile 30.000 $ arasında değişiyor.

Microsoft, yeni ödül programının Windows Insider Preview ödüllü programındaki mevcut Microsoft Edge (EdgeHTML) ile birlikte çalışacağını söyledi .

Windows ve macOS’un en son ve tamamen yamalı sürümlerinde bulunan güvenlik açıkları Microsoft Edge Insider ödül programına uygundur.

Ödül Programında Öne Çıkanlar

  • Chrome Güvenlik Açığı Ödül Programını tamamlamayı hedefliyoruz; bu nedenle, Microsoft Edge’in en son sürümünde ortaya çıkan ancak Chrome’un üretmediği tüm raporlar, ciddiyet, etki ve rapor kalitesine dayalı ödül uygunluğu açısından incelenecektir.
  • Microsoft Edge’in bir sonraki sürümünü etkileyen geçerli raporlar, Araştırmacı Tanıma Programında 2X bonus çarpanı alacak.
  • Daha hızlı ödüller: Yeni Microsoft Edge ödül programı, her bir başvurunun değerlendirilmesinin tamamlanmasının ardından ödül sağlayacaktır.

Güvenlik Açıkları ve Ödüller

  • Microsoft Edge (Chromium tabanlı) Beta ve Dev kanallarındaki kritik güvenlik açıkları 30.000 ABD Doları’na kadar ödüllendirilir.
  • Uzaktan kod yürütme (RCE) ve tasarım sorunları gibi güvenlik açıkları 15.000 ABD Doları’na kadar ödüllendirilir.

MSRC Kıdemli Program Yöneticisi Jarek Stanley, “Bugün Microsoft Edge’in bir sonraki sürümünü içerecek şekilde ödül programlarımızı genişletmek ve güvenlik araştırma topluluğuyla ortaklığımızı geliştirmeye ve güçlendirmeye devam etmek için heyecanlıyız” dedi.

Apple, son zamanlarda macOS, watchOS, tvOS, iPadOS ve iCloud’u içeren tüm işletim sistemlerini, iOS bug bounty programı ile birlikte kapsayacak şekilde genişletiyor .

gbhackers

About The Author

Reply