微软更新.NET悬赏计划 一个漏洞最高28.8万元
发布时间:2026-03-19 06:30:02
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”
该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相关新闻
任天堂游戏辅助道具amiibo新品预购 玩家惊呼价格太高
任天堂从不缺乏创意玩趣,比如将游戏虚拟奖励与精美手办结合的游戏辅助道具amiibo,9月16日一批新品开启预购,玩家们则惊呼价格太高都赶上游戏了。·这批新amiibo首先《星之卡比》系列的两款“卡比与
2026-03-19 06:15:02
时长适中! 《忍者龙剑传4》通关时间揭晓
距离上一部正统《忍者龙剑传》游戏发售已过去十三年有余,这段漫长的等待终于随着《忍者龙剑传4》的发布画上句号。长久以来,粉丝们一直恳求Team Ninja重启该系列,因此尽管本作实际由白金工作室主导,
2026-03-19 05:45:02
收藏癖玩家最痛的一集 未拆封3DS保护壳十年后化为齑粉
一位任天堂玩家震惊地发现,自己全新未拆封的3DS保护壳在包装盒内化为了齑粉。这款以《勇者斗恶龙8》为主题的限定保护壳虽然材质降解现象有科学解释,但其惨烈程度仍令网友瞠目结舌。尽管任天堂主机素以坚固耐用
2026-03-19 05:30:02
老外玩家刷新游戏马拉松新吉尼斯记录 连续6天跳《劲舞革命》
吉尼斯世界记录里面有着“游戏马拉松”这一分项,其中有多种类型游戏的世界最大连续游玩记录,日前一位匈牙利的34岁IT工程师Szabolcs Csépe达成了144小时的连续6天跳《劲舞革命》记录,得到官
2026-03-19 02:15:02
《光与影:33号远征队》全平台愿望单数量超100万
《光与影:33号远征队》官推宣布该作在全平台的愿望单数量超过了100万。《光与影:33号远征队》将于4月24日发售,登陆PC(Steam/Epic),PS5和Xbox Series。首发也会登陆Gam
2026-03-19 00:15:02
《深海迷航2》延期至2026年发售 不想让员工得奖金?
之前Krafton对旗下开发商Unknown Worlds的高层进行了调整,包括解雇了工作室联合创始人Charlie Cleveland和Max McGuire,以及首席执行官Ted Gill。现在
2026-03-18 23:30:02