SegĆŗn Microsoft, el nuevo programa de recompensas de errores cubre la red y los servicios de Xbox Live. La compaƱĆa espera recibir informes que describan XSS, CSRF, IDOR, deserialización insegura, inyección, ejecución de código del lado del servidor, configuraciones erróneas de seguridad y el uso de componentes con vulnerabilidades conocidas.
Las vulnerabilidades pueden conducir a la ejecución remota de código, escalada de privilegios, omisión de seguridad, divulgación de información, suplantación de identidad o manipulación. Los defectos de denegación de servicio (DoS) estÔn fuera de alcance.
Las fallas en la ejecución remota de código pueden generar hackers entre $ 5,000 y $ 20,000, y las vulnerabilidades de escalada de privilegios valen entre $ 1,000 y $ 8,000.
El monto de la recompensa se determinarĆ” en función de la calidad del informe de vulnerabilidad. En el caso de fallas de ejecución remota de código, por ejemplo, un informe de baja calidad solo recibirĆ” $ 10,000, incluso si la debilidad es crĆtica.
“Desde su lanzamiento en 2002, la red Xbox ha permitido a millones de usuarios compartir su amor comĆŗn por los juegos en un servicio seguro y protegido. El programa de recompensas complementa nuestras inversiones existentes en desarrollo y pruebas de seguridad para descubrir y remediar vulnerabilidades que tienen un impacto directo y demostrable en la seguridad de los clientes de Xbox ", dijo Microsoft en una publicación de blog .

0 Comentarios