Overslaan en naar de inhoud gaan

Microsoft Teams gaat vinders kwetsbaarheden belonen

Microsoft Teams heeft een bug bounty gelanceerd voor onderzoekers die beveiligingsfouten in de desktopsoftware vinden. Er zijn beloningen van 6.000 tot 30.000 dollar te verkrijgen, afhankelijk van de impact.
Teams, app icon
© Microsoft
Microsoft

Met de beloningen wil Microsoft het groeiende belang van Microsoft Teams, dat dagelijks 115 miljoen actieve gebruikers heeft, onderstrepen, zo meldt ZDNet. De bonus van 30.000 dollar geldt voor een aantal specifieke fouten in de codes. Er wordt 15.000 dollar gegeven aan onderzoekers die fouten vinden waarmee aanvallers authenticatiegegevens voor andere gebruikers kunnen verkrijgen, hierbij is phishing uitgesloten.

Microsoft biedt daarnaast 10.000 dollar voor aangetroffen cross-site scripting (XSS) -fouten of andere externe code-injectie waarmee een aanvaller willekeurige scripts kan uitvoeren. Voor onderzoekers die een manier kunnen demonstreren om privileges te verhogen door over Windows- en gebruikersgrenzen heen te springen, is hetzelfde bedrag beschikbaar gesteld.

Alleen geldig voor desktopversie

Er geldt bij het verkrijgen van een premie nog een belangrijke voorwaarde. De bug bounties zijn alleen geldig voor fouten in de Microsoft Teams-desktopclient, die beschikbaar is voor Windows 10, macOS en Linux. De premie is niet van toepassing op de Teams-app voor desktopbrowsers of de mobiele apps voor iOS en Android.

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in