2017-08-03
俄羅斯跨國(guó)網(wǎng)絡(luò)安全公司和防病毒提供商卡巴斯基實(shí)驗(yàn)室已經(jīng)宣布擴(kuò)大其 Bug 獎(jiǎng)金計(jì)劃, 在新聞稿中,該公司指出,這項(xiàng)計(jì)劃開始于 2016 年 8 月 1 日,卡巴斯基和平臺(tái)提供商 HackerOne 合作,并持續(xù)六個(gè)月,目前已經(jīng)在兩個(gè)產(chǎn)品 Kaspersky Internet Security 2017 和 Kaspersky Endpoint Security 10 當(dāng)中發(fā)現(xiàn)了 20 個(gè) bug。
擴(kuò)展后的錯(cuò)誤獎(jiǎng)賞計(jì)劃把發(fā)現(xiàn)遠(yuǎn)程代碼執(zhí)行 bug 的獎(jiǎng)金從最高 2000 美元提升到最高 5000 美元,并且將另外一款產(chǎn)品 Kaspersky Password Manager 8 添加到目標(biāo)產(chǎn)品的陣容當(dāng)中。與第一階段相反,現(xiàn)在“合格的個(gè)人和組織”可以提交關(guān)于三種 Kasperksy 產(chǎn)品的 Bug 報(bào)告。
卡巴斯基正在招募測(cè)試者,在 Windows 8.1 或更新的微軟桌面操作系統(tǒng)上測(cè)試這三種產(chǎn)品,具體意圖是查找本地權(quán)限提升,用戶數(shù)據(jù)泄密和遠(yuǎn)程代碼執(zhí)行方面的漏洞。平均來(lái)說(shuō),這些方面的 bug 獎(jiǎng)金分別為 1000 美元,2000 美元和 5000 美元。