Categories: Seguridad

Microsoft mejora sus recompensas por encontrar problemas de seguridad

Microsoft ha mejorado su sistema de recompensas. El conocido como Microsoft Bounty Program ha sido revisado para mejorar tanto la cuantía de las recompensas como la rapidez en el pago a los investigadores.

El gigante de Redmond se compromete a otorgar las recompensas para los programas Cloud, Windows y Azure DevOps cuando termine la fase de reproducción y evaluación del envío y no cuando se determine la solución final. Además, se ha aliado con HackerOne para el procesamiento de los pagos, ofreciendo opciones como PayPal, las criptodivisas o una transferencia bancaria con soporte para más de una treintena de monedas. Con esta asociación se apoyan asimismo la división de premios y las donaciones a caridad.

Por otra parte, el nivel de recompensa máximo para Windows Insider Preview y el programa Microsoft Cloud Bounty ya no será de 15.000 dólares. Se ha subido hasta los 50.000 dólares en el primer caso y hasta los 20.000 en el segundo.

Y si antes los informes de expertos externos acerca de vulnerabilidades de las que había constancia internamente solamente recibían un 10 % de la recompensa estipulada, ahora el primer investigador que dé aviso sobre una vulnerabilidad que es elegible para recompensa se llevará la cantidad completa aunque sea un problema ya conocido.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

SIA crea una Cátedra de Ciberinteligencia junto con la Universidad de Málaga

Girará en torno a tres temáticas: desinformación, contrainteligencia y credenciales expuestas.

11 horas ago

La optimización de productos digitales gana a la creación entre las prioridades empresariales

El 57 % de las compañías españolas está manteniendo este año su nivel de inversión…

13 horas ago

En España, el 22 % de las empresas industriales sufre problemas de red 2 o 3 veces al mes

Entre los problemas a los que se enfrentan las compañías con infraestructura distribuida geográficamente se…

15 horas ago

Así evolucionará la mensajería empresarial RCS durante los próximos años

Juniper Research prevé un incremento del 50 % en el tráfico de mensajes para 2025.

15 horas ago

Los envíos trimestrales de tabletas rozan los 40 millones de unidades

Aumentaron un 20,4 % durante los meses de julio, agosto y septiembre para llegar a…

17 horas ago

La conferencia Fal.Con llega por primera vez a Europa

CrowdStrike celebra este evento en Ámsterdam entre el 5 y el 7 de noviembre.

18 horas ago