Microsoft มอบเงินรางวัล 13.7 ล้านเหรียญสหรัฐฯ ให้กับ Bug Bounty Program

ในรอบปีที่ผ่านมา Microsoft มอบเงินรางวัลกว่า 13.7 ล้านเหรียญสหรัฐฯ ให้กับนักวิจัยจำนวน 335 คน ผ่าน Microsoft Bug Bounty Programs
 
สรุปสถิติตัวเลข Microsoft Bug Bounty Programs ในรอบปีล่าสุด :
 
  • ตัวเลขที่บันทึกไว้ของ Microsoft เป็นช่วงระยะเวลาระหว่างวันที่ 1 กรกฎาคม 2021 ถึง 30 มิถุนายน 2022
  • สถิติยอดเงินรางวัลของปีล่าสุดเพิ่มสูงกว่าปีก่อนหน้า 13.6 ล้านเหรัยญสหรัฐฯ
  • เงินรางวัลเดี่ยวที่ใหญ่ที่สุดในรอบปีนี้คือ 200,000 เหรียญสหรัฐฯ มอบให้กับนักวิจัยนิรนามที่ค้นพบช่องโหว่ใน Hyper-V
  • เงินรางวัลเฉลี่ยสำหรับค่าหัวบั๊กอยู่ที่ 12,000 เหรียญสหรัฐฯ
  • รายงานช่องโหว่จำนวน 1,091 สิทธิ์
Microsoft ได้ขยายขอบเขตข้อผิดพลาดเพื่อรวมรายการใหม่ในช่วง 12 เดือนที่ผ่านมา :
 
  • Azure SSRF Research Challenge เปิดตัวในเดือนสิงหาคม 2021
  • Azure Bounty Program เพิ่มสถานการณ์การวิจัยที่มีผลกระทบสูง เปิดตัวในเดือนสิงหาคม 2021
  • Edge Bounty Program เพิ่ม Android/iOS เปิดตัวในเดือนตุลาคม 2021
  • Microsoft Researcher Recognition Program ขยายหมวดหมู่การจดจำและ swag เปิดตัวในเดือนกุมภาพันธ์ 2022
  • Applications and On-Premises Servers Bounty Program เพิ่ม Exchange, Skype และ SharePoint on-premises เปิดตัวในเดือนเมษายน 2022
  • M365 Bounty Program เพิ่มสถานการณ์การวิจัยที่มีผลกระทบสูง เปิดตัวในเดือนเมษายน 2022
  • Dynamics 365 and Power Platform Bounty Program เพิ่มสถานการณ์การวิจัยที่มีผลกระทบสูง & Power Platform เปิดตัวในเดือนเมษายน 2022
 

About Pawarit Sornin

- จบการศึกษา ปริญญาตรี สาขาวิทยาการคอมพิวเตอร์ มหาวิทยาลัยสวนดุสิต - เคยทำงานด้าน Business Development / Project Manager / Product Sales ดูแลผลิตภัณฑ์ด้าน Wireless Networking และ Mobility Enterprise ในประเทศ - ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์