Notícias

Microsoft Teams lança programa de recompensa para bugs dedicado à plataforma

A Microsoft lançou um programa de recompensas por bug para pesquisadores que encontrarem falhas de segurança no Microsoft Teams. Os prêmios partem de US$ 6.000 e são baseados em cenários de vulnerabilidades, de acordo com o impacto na privacidade e segurança do cliente.

Assim como sua concorrente Zoom, que renovou no ano passado seu próprio programa de recompensa por bugs com o Luta Security, a Microsoft está oferecendo prêmios de até US$ 30.000 para pesquisadores que encontrarem bugs na plataforma de videoconferência. No entanto, a oferta se aplica apenas ao Microsoft Teams, que está disponível para Windows 10, macOS e Linux.

A recompensa não se aplica ao aplicativo Teams para navegadores de desktop ou aplicativos móveis nativos para iOS e Android.

Os pesquisadores que puderem delinear claramente o bug de execução remota de código usando código nativo no contexto do usuário atual, sem interação do usuário, pode receber a recompensa de US$ 30.000. A Microsoft também está oferecendo US$ 15.000 por um bug que permite a um invasor obter credenciais de autenticação para outros usuários, mas o phishing está excluído.

Para falhas de cross site scripting (XSS) ou outra injeção remota de código que permite a um invasor executar scripts arbitrários no contexto de teams.microsoft.com ou teams.live.com sem interação do usuário a oferta é de US $ 10.000. A mesma quantia está disponível para pesquisadores que conseguirem demonstrar uma maneira de elevar privilégios de uma forma que ultrapasse os limites do Windows e do usuário.

A recompensa de US$ 6.000 está disponível para pesquisadores que encontrarem um XSS ou outra “injeção de código que resulte na capacidade de executar scripts arbitrários no contexto de teams.microsoft.com ou teams.live.com com interação mínima do usuário.”

A Microsoft também está oferecendo prêmios generalizados para o aplicativo de desktop Teams que não se enquadram nos prêmios baseados em cenários, com recompensas chegando a US$ 15.000.

As equipes no navegador continuam a se enquadrar no Programa de Recompensas de Serviços Online.

Recent Posts

Sites do governo do Rio Grande do Sul estão fora do ar

Os sites e serviços online do governo do Rio Grande do Sul estão inoperantes ou…

5 horas ago

Populos, Instituto Eurofarma e Positivo Servers & Solutions lançam programa de capacitação para jovens de baixa renda

A Populos Tecnologia em parceria com o Instituto Eurofarma, uma organização sem fins lucrativos fundada…

8 horas ago

Confira tudo o que aconteceu no IT Forum Trancoso 2024!

Terminou no domingo (05) o IT Forum Trancoso, edição que celebra os 26 anos dos fóruns…

8 horas ago

OpenAI enfrenta novas queixas de privacidade na UE

A OpenAI encontra-se novamente no centro das atenções devido a preocupações crescentes com a privacidade…

10 horas ago

Acordo bilionário entre Google e Apple está sob escrutínio antitruste

Um caso antitruste em curso nos Estados Unidos revelou um acordo financeiro substancial entre o…

11 horas ago

Afya adquire Unidompedro e Dom Luiz e expande vagas em Salvador

A Afya, empresa de educação e soluções médicas mineira, anunciou na semana passada a aquisição…

13 horas ago