微软更新.NET悬赏计划 一个漏洞最高28.8万元
发布时间:2026-02-22 03:15:03
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”
该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相关新闻
R星官网新面貌 玩家猜测《GTA6》新预告片发布在即
近日,Rockstar Games悄然启动了其官方网站的全面视觉更新,这一举动被广泛视为其旗舰作品《侠盗猎车手6》(Grand Theft Auto VI)新一轮营销活动开启的信号。根据多个消息源透露
2026-02-22 06:30:03
《宝可梦传说 Z-A》防流浪汉长椅引争议 游戏里也赶人?
近日有关《宝可梦传说:Z-A》的防流浪汉长椅在网上引发争议,不少网友在社交媒体上表示抗议。《Z-A》的地图是以巴黎为原型的密阿雷市,而游戏中城市街边的长椅上设有横杠被认为是“防流浪汉设计”的象征。今年
2026-02-22 04:15:03
考迪克:Xbox缺乏创造力 需要靠着动视才能生存下去
之前微软花费700亿美元收购了动视暴雪,此后鲍比·考迪克辞去了动视暴雪CEO一职。在辞职之前,考迪克大赞这笔交易,但最近他表示Xbox缺乏创造力,要靠着动视暴雪才能生存下去。近日在最近一期Grit播客
2026-02-22 03:30:03
微软更新.NET悬赏计划 一个漏洞最高28.8万元
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币2
2026-02-22 03:15:03
《万智牌》×FF联动卡包新品12月5日发售 陆行鸟新主题
威世智公司日前宣布,备受玩家喜爱的《万智牌》×《最终幻想》联动卡包将推出新品,预定12月5日发售,本次的主题主要来自系列4部作品,以及可爱陆行鸟主题等。·《万智牌》×FF联动卡包新品是该系列的第二弹产
2026-02-22 02:30:03
《生化危机9:安魂曲》氛围将更接近2代!强调城市的压迫感
近日,《生化危机9:安魂曲》制作人熊泽雅人在采访中表示,《生化危机9:安魂曲》在环境结构和整体气质上继承了大量《生化危机2》的设计理念。他指出,本作与以乡村环境为主的《生化危机4》和《生化危机8:村庄
2026-02-22 01:30:03