Pour gérer vos consentements :

Azure DevOps : Microsoft ouvre un programme de chasse aux bugs

Microsoft vient d’inaugurer un nouveau programme de primes pour la découverte de bugs de sécurité dans sa plateforme cloud Azure DevOps.

Les récompenses varient entre 500 et 20.000 $ en fonction de la gravité du bug découvert et de la qualité du rapport, selon qu’il facilite plus ou moins le travail des ingénieurs de Microsoft pour comprendre, reproduire et colmater la brèche.

Les bugs les plus rémunérateurs portent sur les failles permettant l’exécution de code à distance, l’élévation des privilèges et la fuite d’informations. Les attaques par déni de service ne donnent droit à aucune prime.

Compte rendus et vidéos

Les chercheurs doivent fournir un compte rendu écrit ou une vidéo pour détailler leurs travaux, une description de la vulnérabilité et une preuve de concept.

Anciennement Visual Studio Team Services, Azure DevOps est utilisé par les développeurs du monde entier pour travailler sur des projets de développement logiciels et comprend des pipelines de test, des flux de packages Maven, npm et NuGet, des dépôts privés Git illimités, un suivi des tâches (tableaux Kanban, backlogs, tableaux de bord d’équipe…) ainsi que des outils de test.

En 2017, Microsoft avait lancé son premier service utilisant la marque “Azure DevOps” avec Azure DevOps Projects. Ce service permet aux développeurs de lancer une application basée sur un service d’application Azure, puis de la surveiller à partir d’une vue unique via le portail d’Azure.

Recent Posts

5 scale-up françaises de cybersécurité à retenir

De Ledger à HarfangLab, des entreprises et start-up françaises de sécurité cyber et protection de…

16 heures ago

Linux : Debian passe au firmware propriétaire

Debian 12 va officiellement inclure du microgiciel propriétaire. Un coup de canif dans le "contrat…

21 heures ago

Stockage : IBM prend la main sur les technologies Red Hat

Le portefeuille stockage de Red Hat va fusionner avec celui d'IBM. En première ligne, Ceph…

22 heures ago

Elon Musk propriétaire de Twitter : on s’en approche

Elon Musk accepte finalement de procéder à l'acquisition de Twitter... moyennant l'abandon des poursuites à…

1 jour ago

Comment mieux embaucher des développeurs ?

La maîtrise de langages de programmation ne fait pas tout. L'entretien technique ne devrait négliger…

2 jours ago

Logiciels libres : 7 nouveaux entrants au SILL

Coup de projecteur sur quelques-uns des ajouts effectués en septembre au Socle interministériel des logiciels…

2 jours ago