电脑疯子技术论坛|电脑极客社区

 找回密码
 注册

QQ登录

只需一步,快速开始

[网络安全] 最高200万美元,Zerodium悬赏0Day漏洞

[复制链接]
zhaorong 发表于 2019-1-10 14:52:26 | 显示全部楼层 |阅读模式
国外漏洞交易平台Zerodium更新了其对0Day漏洞的相关报价,以激励更多人向他们提交发现的漏洞。

Zerodium安全研究人员称:“通过支付丰富的奖金和酬劳,我们来获取之前从未见到的0Day漏洞设备进行研究
和开发。尽管现阶段具备奖励机制的漏洞收集平台不在少数,但这些平台因为集合了包括PoC在内的几乎任何类
型的漏洞,其赏金往往少的可怜,相比之下Zerodium支付了最高的报酬。”

Zerodium目前正在获取与以下产品相关的0Day漏洞和创新安全研究:

5c359d3ed56df.png


Zerodium官方称,对符合条件的0Day漏洞的赔偿从2000美元到200万美元不等。Zerodium向研究人员支付
的获取原始0Day漏洞的费用取决于受影响的软件/系统的受欢迎程度和安全级别,以及提交的漏洞的质量(完整
或部分链、受支持的版本/系统/体系结构、可靠性、绕过的漏洞缓解、默认与非默认组件、流程延续等等)。

奖励范围大致如下(特殊的攻击和研究将支付更高的奖励):

99.png
5c359d3f09613.png
5c359d3f2669c.png



了解到与其他漏洞交易平台一样,Zerodium 收购零日漏洞并将其出售给政府机构和执法部门但许多隐私
倡导者担心,一些监视公司可能会利用这些漏洞,将自己的产品出售给威权主义政府。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|小黑屋|VIP|电脑疯子技术论坛 ( Computer madman team )

GMT+8, 2025-2-4 04:56

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表