微软更新.NET悬赏计划 一个漏洞最高28.8万元
发布时间:2025-12-22 03:30:05
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”
该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相关新闻
Fami通新一周销量榜:《明末:渊虚之羽》超越《马车8》排名第四!
近日,Fami通公开了日本新一期(7月21日至7月27日)日本软硬件销量排行榜,游戏方面,本周新作《明末:渊虚之羽》于PS5平台仅售出14,490 份,未能超越上周新作《咚奇刚:蕉力全开》,获得第四名
2025-12-22 05:00:05
玩家热议《死亡搁浅2》尼尔BOSS酷似斯内克 小岛秀夫的夹带
日前小岛工作室公布了《死亡搁浅2》的多个新预告,引发粉丝关注,其中公开的BOSS实战演示引发热议,不过玩家关注的重点是这个尼尔BOSS居然酷似斯内克这位传奇角色,这难道是小岛秀夫的夹带彩蛋之一么?·D
2025-12-22 04:15:05
新的招聘广告确认《羊蹄山之鬼》将在今年发售
在经历了2024年的沉寂之后,索尼计划在今年凭借多款3A独占游戏强势回归。目前《死亡搁浅2》已经锁定6月26日发售,此外,一份新的招聘广告还确认,以女性为主角的《羊蹄山之鬼》也将在今年推出。根据Suc
2025-12-22 02:45:05
卡BUG免费领的《心灵杀手:复刻版》已被微软回收
Xbox已撤销了所有通过商店bug获取《心灵杀手:复刻版》免费数字版的用户的游戏数字授权。微软向那些通过商店bug获取了《心灵杀手:复刻版》免费数字版的Xbox用户发送了一条消息,告知他们由于该游戏的
2025-12-22 01:30:05
世博会《怪物猎人》大型互动展区先行体验 粉丝玩家值得体验
备受瞩目的大阪世博会即将于4月13日开幕了,卡普空宣布将开设《怪物猎人:Bridge》大型互动展区,日前外媒开启了先行体验,一起来先睹为快。·《怪物猎人:Bridge》是一个直径约12米,高度5米的巨
2025-12-22 00:30:05
Gearbox CEO邀请玩家免费体验小缇娜被质疑阴阳怪气
Gearbox首席执行官兰迪·皮奇福德再次强化了关于《无主之地4》定价的争议性言论——他邀请“对价格敏感”的玩家从Epic游戏商店“免费”下载《小缇娜的奇幻之地》。这番最新言论的背景是,此前Gearb
2025-12-21 23:45:05