Dusørjæger gafler over en halv million fra Microsoft

Der er gode penge i at opdage sikkerhedshuller i Microsofts produkter. Specielt hvis der er tale om Windows 8.1. Det har en sikkerhedsdusørjæger nydt godt af.

Artikel top billede

100.000 dollar eller 551.940 kroner efter dagens kurs.

Det er, hvad en sikkerhedsmand nu kan putte i muldvarpen, efter at han har opdaget et hul i Windows 8.1, der først bliver frigivet i Danmark den 18. oktober.

Microsoft har således belønnet sikkerhedsanalytiker James Forshaw med beløbet, fordi han har fundet et hul i den kommende opdatering til Windows 8.

James Forshaw fortæller til Computerworlds internationale nyhedstjeneste, at han har brugt et par uger på at finde fejlen. 

Han peger dog på, at det kræver mange års erfaring med fejlfinding at nå frem til resultatet.

Microsoft fortæller, at de allerede har set varianter af den angrebsmetode, som James Forshaw har beskrevet, men giver ham alligevel dusøren, fordi hans bidrag har været af meget høj kvalitet og ligeledes peger på en stribe hidtil ukendte fejl.

På grund af Microsofts sikkerhedsregler er det ikke tilladt at fortælle præcis, hvad fundet handler om.

Sikkerhedsdusørjæger

Det er langt fra første gang, at James Forshaw kan hæve store beløb for sit sikkerhedsarbejde. 

James Forshaw vandt således 100.000 kroner ved årets udgave af Pwn2Own for at hacke Java, og også i januar 2012 blev han belønnet.

I sidste uge fandt en anden sikkerhedsekspert sårbarheder i Yahoo, og for den ulejlighed fik han et gavekort på 70 kroner til en T-shirt i virksomhedens souvenir-butik.

Den gestus blev af flere betegnet som noget fedtet, og det har da også betydet en ændret praksis hos net-giganten Yahoo. 

I et blog-indlæg fortæller Yahoo, at T-shirten er blevet udskiftet med et kontantbeløb på mellem 150 og 15.000 dollar. Og at det sker med tilbagevirkende kraft. 

Alle, der har fundet sårbarheder i Yahoos-produkter siden 1. juli i år, får således penge. 

Og T-shirten får man vist lov til at beholde.

Læs også:
Hacker-dyst: Vind hundredetusindvis af kroner

Microsoft betaler store beløb til kendte top-hackere

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - København

    Sikkerhed | København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    20. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse