Hibavadászok, figyelem: 14 millió forint jár egyetlen Microsoft-hibáért!

Hibavadászok, figyelem: 14 millió forint jár egyetlen Microsoft-hibáért!
A Microsoft jelentősen kibővítette .NET hibavadász programját: mostantól akár 14 millió forintot (40 000 USD) fizetnek egy-egy komoly rendszersebezhetőségért. Azok a kutatók, akik kritikus távoli kódfuttatási vagy jogosultság-kiterjesztési hibát tárnak fel a .NET vagy az ASP.NET Core (beleértve a Blazor és az Aspire keretrendszereket) környezetében, tetemes díjra számíthatnak. Kulcsfontosságú védelmi mechanizmusok megkerüléséért 10,5 millió forintot (30 000 USD), kirívó szolgáltatásmegtagadási sebezhetőségekért 7 millió forintot (20 000 USD) fizet a vállalat.

Kibővített védelem és új platformok

A mostani bővítés már az összes támogatott .NET, ASP.NET és F# verzióra vonatkozik, beleértve a .NET Framework-öt és az ASP.NET Core-t is. A program kiterjed a hivatalos sablonokra, valamint a GitHubon futó munkafolyamatokra is. Korábban a Microsoft már 10,5 millió forintot kínált MI-vel kapcsolatos hibákért a Power Platform és a Dynamics 365 esetében, sőt a Copilot MI sebezhetőségekért is extra díjakat vezettek be.

Néhány fontos milliárdos összeg

2023 végén összesen 1,4 milliárd forintnyi jutalmat (4 millió USD) osztottak ki külön MI- és felhős hackerversenyeken. Ezek az intézkedések is a Microsoft biztonsági kultúrájának átformálását szolgálják, miután az amerikai Kibervédelmi Testület kifogásolta a cég elavult védelmi szemléletét. Közben a bűnözők sem lazsálnak: háromszorosára nőtt a jelszótárolók elleni támadások száma, és egyre gyakoribbak az úgynevezett Tökéletes Rablás (Perfect Heist) típusú rejtett támadások, amelyek komoly rendszereket veszélyeztetnek.

Védelem az új támadások ellen

A Microsoft közzétette a 10 leggyakoribb MITRE ATT&CK technikát, amelyek a támadások 93%-áért felelősek, így a szakemberek felkészültebben állhatnak a legújabb veszélyek elé.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

A telefon, ami mindent megváltoztatott: az első kétirányú kültéri hívás
MA 11:01

A telefon, ami mindent megváltoztatott: az első kétirányú kültéri hívás

1876. október 9-én Alexander Graham Bell Bostonban történelmet írt: elsőként hajtott végre kétirányú telefonhívást kültéri vezetékeken keresztül...

Az amerikai ritkaföldfém-részvények szembemennek a piaccal
MA 10:55

Az amerikai ritkaföldfém-részvények szembemennek a piaccal

💸 Donald Trump újabb szócsatája Kínával meglepő tőzsdei mozgásokat idézett elő. Az amerikai ritkaföldfémipari vállalatok részvényei jelentősen erősödtek, miután Trump azzal vádolta Kínát, hogy szigorúan korlátozza a ritkaföldfémek exportját, és újabb vámemeléseket helyezett kilátásba...

Az Nvidia chipek kizárólag Amerikáé lehetnek, Kína pedig bekeményít
MA 10:46

Az Nvidia chipek kizárólag Amerikáé lehetnek, Kína pedig bekeményít

🛠 Az amerikai Szenátus úgy döntött, hogy az országban tapasztalható chiphiány miatt a legújabb Nvidia MI-chipeket először csak a hazai vállalatok kaphatják meg...

Új eszköz teszi könnyebbé a genetikai variánsok egysejtes vizsgálatát
MA 10:37

Új eszköz teszi könnyebbé a genetikai variánsok egysejtes vizsgálatát

🔬 Évszázadok óta megfigyelték, hogy bizonyos betegségek gyakrabban fordulnak elő családokon belül – erre már az ókori Hippokratész is felfigyelt...

Az áttörés: villámgyors, fényvezérelt memóriák jönnek
MA 10:28

Az áttörés: villámgyors, fényvezérelt memóriák jönnek

⚡ A modern adattárolás alapját a ferroikus anyagok – például a vasalapú mágnesek és a ferroelektromos kristályok – használata jelenti, amelyek két stabil állapot között kapcsolhatók, így képesek bináris adatokat tárolni...

Közelebb kerülhetünk az okosotthonhoz, a Samsung újítása segít
MA 10:19

Közelebb kerülhetünk az okosotthonhoz, a Samsung újítása segít

A Samsung SmartThings legújabb fejlesztésével végre lehetővé vált, hogy eszközeik csatlakozzanak a már meglévő Thread-hálózatokhoz...

MA 10:10

Az új Toyota-akkumulátor: Megváltás vagy örök ígéret?

A Toyota nagy lendülettel fejleszti első, teljesen szilárdtest-akkumulátorát elektromos autókhoz. A Sumitomo Metal Mining vállalattal közös projekt 2021 óta zajlik, főként a katódanyagok tökéletesítésére fókuszálva...

A csupasz földikutyák génjeiben lehet az örök élet titka
MA 10:02

A csupasz földikutyák génjeiben lehet az örök élet titka

Furcsa, kopasz rágcsálók élnek a föld alatt, akik első látásra inkább fogas virslikre hasonlítanak, mint állatokra – most viszont új genetikai titokról rántották le a leplet, ami magyarázhatja szokatlanul hosszú életüket...

Az óriásbolygók vad szeleit végre megfejtették
MA 10:01

Az óriásbolygók vad szeleit végre megfejtették

🌓 A Jupiter, a Szaturnusz, az Uránusz és a Neptunusz már régóta ámulatba ejtik a tudósokat extrém, egyenlítő körüli szeleikkel...