微软更新.NET悬赏计划 一个漏洞最高28.8万元
发布时间:2026-01-15 03:00:02
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”
该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相关新闻
过河就拆桥?多数玩家称Reddit知名盗版版主被任天堂制裁是活该
前几天,Reddit知名盗版版主—James C. Williams,SwitchPirates的实际运营者被任天堂起诉,索赔高达450万美元之巨引发热议,有玩家发帖评论此事,多数玩家都表示Willi
2026-01-15 05:30:02
《GTA6》或将错过明年TGA!要去跟2027年游戏竞争了?
《GTA6》的最新延期被认为对整个游戏行业,尤其是大型发行商,将产生显著影响。正如Hello Games创始人Sean Murray所指出的,各大厂商可能会加快自家重磅作品的发行进度,以避开《GTA6
2026-01-15 03:30:02
《黑色行动7》B测延长一天 赶在《战地6》发售前一天
EA强势归来,试图打造系列最佳的《战地》作品,成为战地粉丝从未像现在这样美好。另一方面,竞争对手《使命召唤》却跌入谷底,动视的处境不容乐观。《使命召唤:黑色行动7》Beta公测创下系列新低,Steam
2026-01-15 02:30:02
玩家质疑PS5商店PSN头像捆绑劣质游戏泛滥 因为机制所限
玩家在PlayStation Network的个人资料中,想要更多的个性头像就需要去购买虚拟头像,但是商城规则限制不能单独购买,于是卖家往往会捆绑不少劣质游戏一起打包,越来越让玩家们不满。·比如测试在
2026-01-15 00:30:02
《空之轨迹1st》steam反响热烈!法老控称试玩和中国玩家立大功
近日,日本Falcom社长近藤季洋在接受采访时表示,《空之轨迹 the 1st》发售两个月以来市场反响远超预期,其中Steam平台的用户响应最为热烈。这款于2025年9月同步登陆Steam、PS5和S
2026-01-15 00:00:02
Game Pass十月上旬新增游戏 《忍龙4》领衔
微软公布了2025年10月上旬Game Pass新增游戏,《忍者龙剑传4》领衔。今日上线《超市模拟器》,Cloud, Console,PCGame Pass Ultimate, Game Pass P
2026-01-14 23:45:02