Skip to content

ONHEXGROUP

اخبار دنیای امنیت سایبری

  • اخبار
    • آسیب پذیری امنیتی
    • آنالیز بدافزار
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    • بازیگران تهدید
    • توسعه اکسپلویت
    • افشای اطلاعات
    • باگ بانتی
    • تیم آبی
    • تیم قرمز
    • امنیت وب
  • دوره های آموزشی
    • دوره رایگان مهندسی معکوس نرم افزار
  • لیست های ویژه
    • موتورهای جستجو برای امنیت سایبری
    • کاتالوگ KEV آژانس CISA
    • آسیب پذیری های وردپرس
      • آسیب پذیری پلاگین ها
      • آسیب پذیری های هسته
      • آسیب پذیری تم ها
    • محصولات خارج از پشتیبانی مایکروسافت
      • محصولات مایکروسافتی که در سال 2022 پشتیبانی نمیشن
      • محصولات مایکروسافتی که در سال 2023 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2024 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2025 پشتیبانی نمیشن
    • معرفی فیلم ها و سریالهای مرتبط با هک و امنیت
  • آموزش های ویدیویی
  • انتشارات
    • مجله
    • مقالات
    • پادکست
  • پروژه ها
    • ماشین آسیب پذیر
      • وردپرس آسیب پذیر
  • حمایت مالی ( Donate)
  • تماس با ما
 
  • Home
  • اخبار
  • برنامه باگ بانتی جدید مایکروسافت و رویدادهای kvmCTF و v8CTF گوگل
  • آسیب پذیری امنیتی
  • اخبار
  • باگ بانتی
  • توسعه اکسپلویت
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • مهندسی معکوس نرم افزار

برنامه باگ بانتی جدید مایکروسافت و رویدادهای kvmCTF و v8CTF گوگل

On مهر 20, 1402مهر 21, 1402
seyyid
Share
زمان مطالعه: 2 دقیقه

در این پست به بررسی برنامه باگ بانتی جدید مایکروسافت برای محصول Bing مبتنی بر هوش مصنوعیش و دو تا رویداد جدید kvmCTF و v8CTF گوگل پرداختیم.

 

برنامه باگ بانتی جدید مایکروسافت :

مایکروسافت یه برنامه جدید باگ بانتی برای محصول Bing مبتنی بر هوش مصنوعیش ، معرفی کرده و بانتی بین 2000 تا 15 هزار دلار براش در نظر گرفته. محصولاتی و سرویس هایی که میتونید روش کار کنید :

  • AI-powered Bing experiences on bing.com in Browser (All major vendors are supported, including Bing Chat, Bing Chat for Enterprise, and Bing Image Creator)
  • AI-powered Bing integration in Microsoft Edge (Windows), including Bing Chat for Enterprise
  • AI-powered Bing integration in the Microsoft Start Application (iOS and Android) 
  • AI-powered Bing integration in the Skype Mobile Application (iOS and Android) 

جوایزی که مایکروسافت برای گزارشات در این برنامه در نظر گرفته :

 

Vulnerability Type Report Quality Severity
Critical Important Moderate Low
Inference Manipulation High

Medium

Low

$15,000

$10,000

$6,000

$6,000

$3,000

$2,000

$0 $0
Model Manipulation High

Medium

Low

$15,000

$10,000

$6,000

$6,000

$3,000

$2,000

$0 $0
Inferential Information Disclosure High

Medium

Low

$15,000

$10,000

$6,000

$6,000

$3,000

$2,000

$0 $0

 

آسیب پذیری هایی که قبول میکنن :

  • تغییر رفتار Bing chat روی همه کاربران. مثلا هوش مصنوعی رو جوری دستکاری کنید که روی سایر کاربران هم تاثیر بزاره.
  • دستکاری رفتار Bing chat از طریق پیکربندی های قابل مشاهده کلاینت و/یا سرور. مثلا فلگهای دیباگ و ویژگی هارو دستکاری کنید.
  • دور زدن اقدامات حفاظتی در چت های متقابل و حذف تاریخچه چت
  • افشای عملکردهای داخلی Bing و promptها ، فرآیندهای تصمیم گیری و اطلاعات محرمانه
  • دور زدن محدودیتها و/یا قوانین در جلسه Bing chat

البته یسری از آسیب پذیری هارو هم از لیست خارج کرده، مثلا پاسخ هایی مخرب و … رو قبول نمیکنه.

مایکروسافت از 1 جولای 2022 تا 30 ژوئن 2023 ،با بیش از 345 محقق امنیتی از بیش از 45 کشور دنیا همکاری داشته و 1180 گزارش دریافت کرده و 13.8 میلیون دلار در مجموع بانتی داده . 

در نهایت برای بدست آوردن اطلاعات بیشتر و نحوه ارسال گزارشات از این لینک دیدن فرمایید .

 

 

رویدادهای kvmCTF و v8CTF گوگل :

گوگل دو تا رویداد بنام v8CTF و kvmCTF رو معرفی کرده و براشون جوایزی هم در نظر گرفته.

v8CTF که شروع شده، روی اکسپلویت موفقیت آمیز V8 در نسخه هایی که در زیرساخت گوگل اجرا میشن، تمرکز داره. این برنامه در کنار Chrome VRP هستش. یعنی اگه مثلا یه memory corruption پیدا کنید و اونو به Chrome VRP گزارش کنید، گوگل اونو بعنوان یه اکسپلویت زیرودی در نظر میگیره و بانتی براش در نظر میگیره. حالا میتونید با همون اکسپلویت در v8CTF شرکت کنید و فلگ بکشید بیرون و دوباره جایزه بگیرید. بقیه اکسپلویتهارو هم بعنوان اکسپلویت N-Day در نظر میگیره.

اگه اکسپلویت معتبری رو گزارش کنید تا 10 هزار دلار بانتی دارید.

برای کسب اطلاعات بیشتر و قوانین چالش ، این لینک مشاهده کنید.

kvmCTF هم که اواخر امسال قرار برگزار بشه، روی اکسپلویت زیرودی و One-day در Kernel-based Virtual Machine (KVM) تمرکز داره. هدفش LTS kernel هست و اگه بتونید از guest به host برسید، بانتی رو دریافت میکنید. آسیب پذیری ها و اکسپلویتهای مرتبط با QEMU در محدوده برنامه نیستن.

جوایز این رویداد :

  • Full VM Escape: $99,999
  • Arbitrary (host) memory write: $34,999
  • Arbitrary (host) memory read: $24,999
  • Host Denial-of-Service: $14,999

برای کسب اطلاعات بیشتر و قوانین چالش ، این لینک مشاهده کنید.

 

 

 

 

 

اشتراک در شبکه های اجتماعی :

Facebook
Twitter
Pinterest
LinkedIn
In آسیب پذیری امنیتی اخبار باگ بانتی توسعه اکسپلویت کنفرانس ،دوره ، وبینار ، لایو ، CTF مهندسی معکوس نرم افزارIn Bing chat , Kernel-based Virtual Machine , KVM , kvmCTF , V8 Javascript engine , v8CTF , اکسپلویت , گوگل , مایکروسافت , هوش مصنوعی

راهبری نوشته

بررسی Patch Tuesday مایکروسافت برای اکتبر 2023 (مهر 1402)
اصلاح 20 آسیب پذیری در کروم

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته‌ها

  • Osint
  • آسیب پذیری امنیتی
  • آموزش های ویدیویی
  • آنالیز بدافزار
  • اخبار
  • افشای اطلاعات
  • امنیت وب
  • انتشارات
  • اینترنت اشیاء
  • بازیگران تهدید
  • باگ بانتی
  • پادکست
  • پروژه ها
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • دوره های آموزشی
  • فازینگ
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • لیست های ویژه
  • ماشین آسیب پذیر
  • مجله
  • مقالات
  • مهندسی معکوس نرم افزار

بایگانی‌ها

  • می 2025
  • آوریل 2025
  • مارس 2025
  • فوریه 2025
  • ژانویه 2025
  • دسامبر 2024
  • نوامبر 2024
  • اکتبر 2024
  • سپتامبر 2024
  • آگوست 2024
  • جولای 2024
  • ژوئن 2024
  • می 2024
  • آوریل 2024
  • مارس 2024
  • فوریه 2024
  • ژانویه 2024
  • دسامبر 2023
  • نوامبر 2023
  • اکتبر 2023
  • سپتامبر 2023
  • آگوست 2023
  • جولای 2023
  • ژوئن 2023
  • می 2023
  • آوریل 2023
  • مارس 2023
  • فوریه 2023
  • ژانویه 2023
  • دسامبر 2022

پست های مرتبط

  • اخبار
  • بازیگران تهدید
seyyid
On مرداد 15, 1402

رونمایی از استراتژی ملی نیروی کار و آموزش سایبری آمریکا (NCWES)

  • اخبار
  • باگ بانتی
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
seyyid
On فروردین 22, 1402فروردین 28, 1402

Voorivex Hunt Event

  • آسیب پذیری امنیتی
  • اخبار
seyyid
On تیر 24, 1402تیر 25, 1402

آسیب پذیری افشای اطلاعات در افزونه امنیتی AIOS وردپرس

  • اخبار
  • تیم آبی
  • مقالات
seyyid
On دی 20, 1401آذر 18, 1402

لیست محصولات مایکروسافتی که در سال 2022 پشتیبانی نمیشن

درباره ما

بعد از چندین سال فعالیت تو حوزه امنیت سایبری و تولید محتوا در شبکه های اجتماعی ، بالاخره تصمیم گرفتیم تا یه سایت راه اندازی کنیم و مطالب رو ساده تر ، در یک محیط منسجم و طبقه بندی شده به دست مخاطب برسونیم. امیدوارم که قدمی در راستای رشد امنیت سایبری کشورمون برداشته باشیم.

تگ ها

0day APT command injection Deserialization of Untrusted Data Directory Traversal FBI Fortinet Heap buffer overflow integer overflow kali LockBit Memory Corruption nuclei Off By One Security out-of-bounds write Out of bounds read Patch Tuesday PWN2OWN Stack Buffer overflow type confusion use after free vulnerable wordpress XSS ZDI vulnerability آموزش اکسپلویت نویسی ارز دیجیتال اندروید اپل اکسپلویت باج افزار تلگرام زیرودی سیسکو فارنزیک فورتی نت فیشینگ لاک بیت مایکروسافت هوش مصنوعی وردپرس وردپرس آسیب پذیر ویندوز پلاگین کروم گوگل

شبکه های اجتماعی

    • Instagram
    • Telegram
    • Twitter
    • GitHub
    • YouTube
    • LinkedIn
      کپی مطالب با ذکر منبع بلامانع است | 1401-1404