| CloudFlare | Bug Bounty | 漏洞獎勵 | 抓漏 | Albert Pedersen
偷偷加入抓漏競賽的丹麥學生找到Cloudflare未上市服務漏洞
來自丹麥的Albert Pedersen暗中加入Cloudflare去年針對Email Routing服務的封閉測試,並在這個尚未上市的服務發現漏洞,獲得6千美元的報酬
2022-08-05
| CVE-2021-41379 | Windows Installer | 安全漏洞 | 微軟 | 安全更新 | 修補 | Bug Bounty | 漏洞獎勵 | 抓漏
不滿微軟抓漏獎金縮水又修補不完整,揭露Windows Installer漏洞CVE-2021-41379的研究人員公開能繞過官方修補的攻擊手法,能將使用者帳號的權限從標準權限提高到系統權限
2021-11-23
| 蘋果 | 漏洞獎勵 | 抓漏 | Bug Bounty | 資安
一群曾向蘋果通報系統漏洞的安全研究人員向華盛頓郵報表示,蘋果的溝通機制以及漏洞修補效率有待改進,有些人則認為抓漏獎金給太少
2021-09-10
| Applications Bounty Program | 微軟 | 漏洞獎勵 | 抓漏 | Microsoft Teams | 資安
微軟公布Microsoft Teams抓漏獎勵專案,最高獎金3萬美元
微軟新的應用程式抓漏專案(Applications Bounty Program)首先針對協作平臺Teams桌機版,祭出漏洞獎勵說明
2021-03-26
| 抓漏 | 漏洞獎勵 | Bug Bounty | 遊戲 | Riot Games
為了向玩家證明新遊戲的防外掛機制沒有安全疑慮,《英雄聯盟》發行商Riot Games特別針對這個遊戲安全軟體,啟動漏洞獎勵計畫,賞金堪稱遊戲界史上最高
2020-04-21
這項漏洞揭露方案是由新加坡政府科技署推出,HackerOne代管,希望研究人員無償協助星國政府IT抓漏
2019-10-02
特斯拉向安全研究人員張開雙臂:善意駭進旗下汽車不會被告上法院
安全研究人員駭進自己的特斯拉電動車,只要遵循Tesla的責任揭露準則,仍可享有原廠提供的車輛保固,並協助恢復韌體,同時也不會對研究人員提告。
2018-09-07
| Android | 抓漏 | google | 漏洞獎勵
2年抓出450個安卓漏洞成效佳,Google加碼安卓抓漏獎勵上限到20萬美元
Google最近宣布加碼安卓抓漏獎金,最高獎勵從5萬美元提高到20萬美元,同時列出在最近60天曾部署Android安全更新的42款裝置
2017-06-03