微软更新.NET悬赏计划 一个漏洞最高28.8万元
发布时间:2026-06-01 02:00:03
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”
该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相关新闻
《咚奇刚:蕉力全开》支持双人合作 玩家可控制小宝琳
在本月18日举行的直面会上,任天堂公开了《咚奇刚:蕉力全开》的最新游戏情报,确认《超级马里奥:奥德赛》中的宝琳(年轻版)将作为本作的搭档角色登场。在本作中,小宝琳可以通过歌声将大金刚临时变形成各种新形
2026-06-01 05:30:03
《怪物猎人:荒野》更新将加入DLSS 4和FSR 4支持
根据完整更新说明证实,除了新内容外,《怪物猎人:荒野》第二弹免费更新还将在PC端引入一些新功能。第二弹免费更新的完整说明现已发布,确认将在PC端添加NVIDIA DLSS 4和AMD FSR 4支持。
2026-06-01 03:30:03
心虚了?分析机构确认:育碧停止共享具体销售数据!
尽管育碧试图通过新作挽回市场局面,但《星球大战:亡命之徒》与《刺客信条:影》的实际表现均未达到预期。其中《刺客信条:影》虽被发行商内部认定为成功作品,但《星球大战:亡命之徒》的市场反响则相形见绌。值得
2026-06-01 03:15:03
《生化奇兵》创作人:《犹大》是一款很传统的游戏
距离《生化奇兵:无限》2014年的扩展内容《Burial at Sea》为这个系列画上句号,已经过去十多年了——这个系列也让Irrational Games工作室和导演肯·莱文声名远扬。《无限》的开
2026-06-01 02:15:03
69岁老爸的《黑魂》挑战 1400次阵亡后悟出亲情真谛
当博主“Babe1Babe2”向69岁的父亲发起《黑暗之魂》通关挑战时,这位曾将电子游戏称作“精神鸦片”、限制儿子每天只能玩一小时的传统父亲,竟出人意料地接下了战书。历经9个月、1400余次角色死亡后
2026-06-01 00:30:03
日本手游氪金现状调查 一成玩家每月氪金1万以上
日前日媒株式会社HIKE发布了2024年日本手游氪金现状调查,结果显示一成玩家每月氪金1万以上。·部分氪金调查项目:·氪金玩家分布:89.5的玩家属于低热层,每月氪金不高于1万日元,中坚层占比7.5%
2026-06-01 00:00:03