Microsoft запустила программу поиска уязвимостей в Chromium Edge
Компания Microsoft медленно, но верно приближается к релизу своего обновленного Microsoft Edge, который основан на движке Chromium. Недавно она выпустила первую бета-версию для своих инсайдеров, а теперь
30 000 долларов за уязвимость повышения привилегий в Edge
Итак, новая программа Bug Bounty ориентирована на исследователей безопасности в Chromium Edge для сборок на каналах Dev и Beta. Наибольшую сумму в 30 000 долларов США смогут получить исследователи, которые найдут критическую уязвимость позволяющую повышать привилегии в системе с выходом из контейнера WDAG. В отдельных случаях сумма может быть увеличена. Исследователи, которые смогут повысить привилегии без выхода из контейнера получат до 15 000.
В условиях программы есть важная информация о том, что уязвимость не должна относиться к Google Chrome. Проблема в безопасности должна быть лишь в Edge на Chromium. Компания рассчитывает на то, что поиск будет ориентирован на режим Internet Explorer, PlayReady DRM, поддержку Microsoft Account и Azure Active Directory, а также Application Guard. Для получения вознаграждения необходимо составить качественный подробный отчет, чем более детальный, тем больше вознаграждение.
Релиз браузера намечен на конец 2019 - начало 2020 года, поэтому времени для доработок и поиска уязвимостей еще полно. Напомним, что ранее в инсайдерских сборках был найден фрагмент инструкций для скрытия из магазина приложений Microsoft Edge UWP, если в нем есть Edge на Chromium.
Комментарии
По теме
- Состоялся релиз Microsoft Edge 106
- Инсайдерам канала Dev доступен Edge 106.0.1363.0
- Microsoft выпустила Edge 104.0.1293.63
- Инсайдерам канала Dev доступен Edge 105.0.1329.1
- Несмотря на фейковый скриншот EdgeOS кажется вполне реальной
- Microsoft делает Edge лучшим браузером для игр и не только
- Вышел Microsoft Edge 103
- Edge получит встроенный калькулятор, конвертер единиц и другое
- Edge Canary обновлен долгожданной функцией
- Инсайдерам канала Dev доступен Edge 104.0.1278.2