微软更新.NET悬赏计划 一个漏洞最高28.8万元
发布时间:2026-03-13 03:30:07
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”
该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相关新闻
黑曜石解释为何在《宣誓》中没有爱情故事
在近年发布的RPG游戏中,爱情故事都是不可或缺的元素,但由黑曜石打造的《宣誓》,却有别于“传统”,并未在游戏中提供爱情内容。近日黑曜石游戏总监Carrie Patel在接受外媒“Eurogamer”的
2026-03-13 04:45:07
微软更新.NET悬赏计划 一个漏洞最高28.8万元
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币2
2026-03-13 03:30:07
科隆游戏展负责人:展会不能盲目增长 需要有所限制
无论属于哪个媒体领域,大型展会都至关重要。 它们将人们聚集一堂,理由多样:预示未来趋势,让观众亲身体验各种产品,并提供与行业内人士结识、建立联系的机会。就科隆国际游戏展而言,它可是全欧洲规模最大的游
2026-03-13 01:30:07
新一届夏日游戏节2026确定2026年6月5日举行
游戏界的一大盛世展会,最新一届“夏日游戏节2026”日前官宣,确定2026年6月5日举行,敬请期待。《夏日游戏节》的自身主持人Geoff Keighley宣布了这个消息,作为每年夏季举行的游戏圈大展,
2026-03-13 01:15:07
《合金装备3:重制版》Steam多半好评:优化太差!
《合金装备3:重制版》将于8月28日全球发售,登陆PS5/Xbox Series X/S主机平台,购买了数字豪华版的玩家现在已经可以抢先体验。目前游戏在Steam上的好评率为79%,多半好评。部分玩家
2026-03-13 01:00:07
Switch 2系统更新20.1.5上线 改进整体稳定性
Switch 2系统更新20.1.5现已上线,其中包含整体稳定性改进以及一些未公开的改进。从官方释出的更新说明看,毫无疑问这将是一个小更新,因为它仅带来了“整体系统稳定性改进,以提升用户体验”。不过该
2026-03-13 00:00:07