Hibavadászok, figyelem: 14 millió forint jár egyetlen Microsoft-hibáért!

Hibavadászok, figyelem: 14 millió forint jár egyetlen Microsoft-hibáért!
A Microsoft jelentősen kibővítette .NET hibavadász programját: mostantól akár 14 millió forintot (40 000 USD) fizetnek egy-egy komoly rendszersebezhetőségért. Azok a kutatók, akik kritikus távoli kódfuttatási vagy jogosultság-kiterjesztési hibát tárnak fel a .NET vagy az ASP.NET Core (beleértve a Blazor és az Aspire keretrendszereket) környezetében, tetemes díjra számíthatnak. Kulcsfontosságú védelmi mechanizmusok megkerüléséért 10,5 millió forintot (30 000 USD), kirívó szolgáltatásmegtagadási sebezhetőségekért 7 millió forintot (20 000 USD) fizet a vállalat.

Kibővített védelem és új platformok

A mostani bővítés már az összes támogatott .NET, ASP.NET és F# verzióra vonatkozik, beleértve a .NET Framework-öt és az ASP.NET Core-t is. A program kiterjed a hivatalos sablonokra, valamint a GitHubon futó munkafolyamatokra is. Korábban a Microsoft már 10,5 millió forintot kínált MI-vel kapcsolatos hibákért a Power Platform és a Dynamics 365 esetében, sőt a Copilot MI sebezhetőségekért is extra díjakat vezettek be.

Néhány fontos milliárdos összeg

2023 végén összesen 1,4 milliárd forintnyi jutalmat (4 millió USD) osztottak ki külön MI- és felhős hackerversenyeken. Ezek az intézkedések is a Microsoft biztonsági kultúrájának átformálását szolgálják, miután az amerikai Kibervédelmi Testület kifogásolta a cég elavult védelmi szemléletét. Közben a bűnözők sem lazsálnak: háromszorosára nőtt a jelszótárolók elleni támadások száma, és egyre gyakoribbak az úgynevezett Tökéletes Rablás (Perfect Heist) típusú rejtett támadások, amelyek komoly rendszereket veszélyeztetnek.

Védelem az új támadások ellen

A Microsoft közzétette a 10 leggyakoribb MITRE ATT&CK technikát, amelyek a támadások 93%-áért felelősek, így a szakemberek felkészültebben állhatnak a legújabb veszélyek elé.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az erdők titkos légszennyezői: a diterpének hatása
MA 15:01

Az erdők titkos légszennyezői: a diterpének hatása

A fákból származó diterpének eddig kevéssé vizsgált hatást gyakorolhatnak a légköri részecskék – úgynevezett aeroszolok – képződésére...

A Vietnam Airlines adatbotránya: 7,5 millió utas bajban
MA 14:58

A Vietnam Airlines adatbotránya: 7,5 millió utas bajban

2025 júniusában súlyos adatlopás érte a Vietnam Airlines-t: a Salesforce rendszerük feltörése után 7,5 millió utas adatai szivárogtak ki...

Az MI-haditechnológia új trónkövetelője: Govini átírja a szabályokat
MA 14:30

Az MI-haditechnológia új trónkövetelője: Govini átírja a szabályokat

🤖 Az amerikai Govini már túl is lépte a 37 milliárd forintos (100 millió USD) éves ismétlődő árbevételt, miközben újabb, 55 milliárd forintos (150 millió USD) tőkeinjekcióhoz jutott a Bain Capitaltól...

MA 14:00

Az Apple bekebelezi a Prompt MI-t, és megint mindent visz

Az Apple már a végső tárgyalásokat folytatja, hogy megszerezze a Prompt MI tehetségeit és fejlett technológiáját...

Az ipar titkos fegyvere, ha a mesterséges intelligencia főz, többet ad egyszerű melegítésnél
MA 13:30

Az ipar titkos fegyvere, ha a mesterséges intelligencia főz, többet ad egyszerű melegítésnél

A vegyiparban a hőenergia előállítása minden, csak nem hatékony: a jelenlegi módszerek általában az egész reaktort felforrósítják, miközben valójában csak néhány milliárd atomban zajlik le a reakció...

Az áttörés: Peptid nanocsövek véget vethetnek a kemoterápia kudarcának
MA 13:01

Az áttörés: Peptid nanocsövek véget vethetnek a kemoterápia kudarcának

🧠 A spanyolországi Santiago de Compostela Egyetem kutatói új molekuláris módszert dolgoztak ki, amely lehetővé teszi, hogy a daganatellenes szerek, például a széles körben alkalmazott doxorubicin hatékonyan eljussanak a tumorsejtek sejtmagjába...

Az új bérlopó támadás: így tűnnek el a fizetések
MA 12:59

Az új bérlopó támadás: így tűnnek el a fizetések

💰 A Microsoft figyelmeztetést adott ki egy új típusú csalás miatt, amelyben támadók alkalmazottak fizetését térítik el a saját számlájukra...

Az ingyenes könyv, amely megmenti a digitális életedet
MA 12:29

Az ingyenes könyv, amely megmenti a digitális életedet

📚 A digitális bűnözés egyre ravaszabb, a kibertámadások pedig nemcsak a nagyvállalatokat, hanem mindenkit fenyegetnek, legyen szó egyszerű felhasználóról vagy óriáscégről...

A Lakers-meccsek új szintre lépnek az Apple Immersive-ben
MA 12:01

A Lakers-meccsek új szintre lépnek az Apple Immersive-ben

🏀 Idén teljesen új élmény várja az NBA-rajongókat: a Los Angeles Lakers mérkőzéseit mostantól az Apple Immersive technológiával, az Apple Vision Pro szemüvegen keresztül nézhetik...