Microsoft ha mejorado su sistema de recompensas. El conocido como Microsoft Bounty Program ha sido revisado para mejorar tanto la cuantía de las recompensas como la rapidez en el pago a los investigadores.
El gigante de Redmond se compromete a otorgar las recompensas para los programas Cloud, Windows y Azure DevOps cuando termine la fase de reproducción y evaluación del envío y no cuando se determine la solución final. Además, se ha aliado con HackerOne para el procesamiento de los pagos, ofreciendo opciones como PayPal, las criptodivisas o una transferencia bancaria con soporte para más de una treintena de monedas. Con esta asociación se apoyan asimismo la división de premios y las donaciones a caridad.
Por otra parte, el nivel de recompensa máximo para Windows Insider Preview y el programa Microsoft Cloud Bounty ya no será de 15.000 dólares. Se ha subido hasta los 50.000 dólares en el primer caso y hasta los 20.000 en el segundo.
Y si antes los informes de expertos externos acerca de vulnerabilidades de las que había constancia internamente solamente recibían un 10 % de la recompensa estipulada, ahora el primer investigador que dé aviso sobre una vulnerabilidad que es elegible para recompensa se llevará la cantidad completa aunque sea un problema ya conocido.
Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…
El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…
Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…
Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…
También incluye un SDK open source para potencia el desarrollo de aplicaciones y agentes, especialmente…
Los ciberdelincuentes recurren a ofertas que no son ciertas, tarjetas regalo y sorteos para robar…