Pour gérer vos consentements :

Azure DevOps : Microsoft ouvre un programme de chasse aux bugs

Microsoft vient d’inaugurer un nouveau programme de primes pour la découverte de bugs de sécurité dans sa plateforme cloud Azure DevOps.

Les récompenses varient entre 500 et 20.000 $ en fonction de la gravité du bug découvert et de la qualité du rapport, selon qu’il facilite plus ou moins le travail des ingénieurs de Microsoft pour comprendre, reproduire et colmater la brèche.

Les bugs les plus rémunérateurs portent sur les failles permettant l’exécution de code à distance, l’élévation des privilèges et la fuite d’informations. Les attaques par déni de service ne donnent droit à aucune prime.

Compte rendus et vidéos

Les chercheurs doivent fournir un compte rendu écrit ou une vidéo pour détailler leurs travaux, une description de la vulnérabilité et une preuve de concept.

Anciennement Visual Studio Team Services, Azure DevOps est utilisé par les développeurs du monde entier pour travailler sur des projets de développement logiciels et comprend des pipelines de test, des flux de packages Maven, npm et NuGet, des dépôts privés Git illimités, un suivi des tâches (tableaux Kanban, backlogs, tableaux de bord d’équipe…) ainsi que des outils de test.

En 2017, Microsoft avait lancé son premier service utilisant la marque “Azure DevOps” avec Azure DevOps Projects. Ce service permet aux développeurs de lancer une application basée sur un service d’application Azure, puis de la surveiller à partir d’une vue unique via le portail d’Azure.

Recent Posts

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

18 heures ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

21 heures ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

23 heures ago

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

3 jours ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

3 jours ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

4 jours ago