AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Microsoft Teams ya tiene sus propias recompensas por errores, para los investigadores que detecten fallos de seguridad

Microsoft Teams se ha convertido en una plataforma fundamental en la nueva era del «trabajo desde casa» y, reflejando su creciente importancia, Microsoft ha lanzado un programa de recompensas por errores para los investigadores que encuentren fallos de seguridad en el software de escritorio.

Microsoft ofrece hasta 30.000 dólares a los investigadores de seguridad en su programa de recompensas por fallos en Teams, con «premios basados en escenarios para las vulnerabilidades» si tienen un gran impacto en la privacidad y seguridad de los clientes. Las recompensas comienzan en 6.000 dólares.

La recompensa por errores solo se aplica al cliente de escritorio de Microsoft Teams, que está disponible para Windows 10, macOS y Linux. La recompensa no se aplica a la aplicación de Teams para navegadores de escritorio ni a las aplicaciones móviles nativas para iOS y Android.

La recompensa está disponible para los investigadores que puedan esbozar claramente un fallo de ejecución remota de código utilizando código nativo en el contexto del usuario actual sin interacción del usuario.

Microsoft también ofrece 15.000 dólares por un fallo que permita a un atacante obtener credenciales de autenticación de otros usuarios, pero se excluye el phishing.

Ofrece 10.000 dólares por fallos de cross site scripting (XSS) u otra inyección de código remoto que permita a un atacante ejecutar scripts arbitrarios en el contexto de teams.microsoft.com o teams.live.com sin interacción del usuario. La misma cantidad está disponible para los investigadores que puedan demostrar una forma de elevar los privilegios de una manera que salte los límites de Windows y del usuario.

Publicidad728×90 — In-Article

La recompensa de 6.000 dólares está disponible para los investigadores que encuentren un XSS u otra «inyección de código que resulte en la capacidad de ejecutar scripts arbitrarios en el contexto de teams.microsoft.com o teams.live.com con una mínima interacción del usuario».

Microsoft, además, ofrece recompensas generales para la aplicación de escritorio de Teams que quedan fuera de las recompensas basadas en escenarios, con recompensas que llegan hasta los 15.000 dólares.

Con información de: ZDNet.

Etiquetasmicrosoft
Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard