微软更新.NET悬赏计划 一个漏洞最高28.8万元
发布时间:2026-01-30 06:00:02
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”
该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相关新闻
微软更新.NET悬赏计划 一个漏洞最高28.8万元
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币2
2026-01-30 06:00:02
《银河灰暗角落》试玩demo现已公开
今天由Brick-Up Studio开发,2P Games发行的轻度Rogue战略游戏《银河灰暗角落》现已在Steam平台上线了试玩demo。并将参加6月10日开始的steam新品节活动。《银河灰暗
2026-01-30 04:30:02
《怪物猎人:荒野》更新引热议:玩家根本不知道自己要什么!
近日,随着《怪物猎人:荒野》Ver.1.021版本的公布,关于游戏相关内容的讨论又多了起来。目前,本作在Steam好评率为23%多半差评。国外论坛Reddit上一位名叫Dycon67的网友发帖表示,最
2026-01-30 03:45:02
樱井政博一天就通关《怪物猎人:荒野 》善用操虫棍
游戏做的好一点不耽误游戏玩的好,《任天堂大乱斗》之父樱井政博仅用一天就通关了刚刚发售的《怪物猎人:荒野 》,武器方面最善用操虫棍。·虽然对于游戏制作人的身份人尽皆知,其实樱井政博也是知名的游戏玩家,2
2026-01-30 03:15:02
《羊蹄山之魂》总监:深刻考察日本文化 力求忠实还原
《羊蹄山之魂》将于10月2日登陆PS5,由于该作背景设定与《刺客信条:影》相似,因此有人担心本作重现日本文化时也会遭遇类似争议。对此游戏总监Nate Fox表示,他们进行了多次实地考察取材,力求忠实
2026-01-30 02:30:02
把魂吓飞!《生化危机9》导演称新作恐怖感全面升级
《生化危机9:安魂曲》导演中西晃史表示,本作的恐怖体验将堪比系列史上最令人恐惧的场景——例如《生化危机8:村庄》中的贝内文托府邸段落,但整体恐怖程度将进一步提升,尤其强调“幽闭无援”式的压迫感。与《村
2026-01-30 01:15:02