Microsoft étend ses bug bounties avec des incitatifs de portée par défaut

Microsoft élargit ses programmes de bug bounty pour inclure des incitatifs même pour ceux sans paiements officiels. L’entreprise a introduit une nouvelle approche «In Scope by Default» pour encourager la recherche en sécurité.

Microsoft a annoncé une extension de ses initiatives de bug bounty, visant à inciter les chercheurs en sécurité sur une plus large gamme de programmes. La caractéristique clé est la politique «In Scope by Default», qui applique les récompenses de bug bounty aux projets qui manquaient auparavant de structures de paiement formelles.

Cette mesure vise à favoriser une plus grande participation à l’identification des vulnérabilités au sein de l’écosystème Microsoft. En rendant les programmes par défaut dans le champ des bounties, l’entreprise cherche à simplifier le processus pour les chercheurs soumettant leurs découvertes.

L’annonce met en lumière l’engagement continu de Microsoft en matière de cybersécurité, s’appuyant sur les programmes de bounty existants qui récompensent les rapports de vulnérabilités valides. Les détails sur les montants de paiement spécifiques ou les programmes éligibles n’étaient pas immédiatement disponibles dans la divulgation initiale.

Ce développement intervient à un moment où la sécurité logicielle reste une priorité critique pour les géants de la tech, potentiellement établissant un précédent pour des incitatifs similaires dans l’industrie.

Articles connexes

Google a versé plus de 17 millions de dollars en récompenses de bug bounty en 2025. Cette année a marqué une période significative pour le programme de paiements de sécurité de l’entreprise. Cette initiative encourage les hackers éthiques à identifier les vulnérabilités dans les systèmes de Google.

Rapporté par l'IA

La Fondation Linux a obtenu 12,5 millions de dollars de subventions de la part d'entreprises spécialisées dans l'intelligence artificielle afin de renforcer la sécurité des logiciels libres. Ce financement s'adresse aux mainteneurs submergés par les rapports de vulnérabilité générés par l'IA. Il sera géré par Alpha-Omega et l'Open Source Security Foundation.

Microsoft a déployé une deuxième mise à jour hors cycle pour Windows 11 afin de résoudre les plantages dans Outlook et les problèmes avec les fichiers stockés dans le cloud. Le correctif cible les bugs introduits par la mise à jour de sécurité de janvier 2026 de l'entreprise. Cela fait suite à une correction d'urgence précédente la semaine dernière traitant des problèmes d'arrêt et de connexion.

Rapporté par l'IA

Microsoft a souligné la nécessité d'une éducation de qualité pour les enfants africains. Le géant de la technologie propose 18 Go de données gratuits pour soutenir l'accès à l'éducation dans tout le continent.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser