微软更新.NET悬赏计划 一个漏洞最高28.8万元
发布时间:2026-03-30 23:45:01
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”
该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相关新闻
《战争机器:重装上阵》全球同步解锁时间表出炉
微软旗下的一大独占系列游戏即将登陆PS5平台,那就是《战争机器:重装上阵》(Gears of War:Reloaded)——这款重制作品源自2006年为Xbox 360推出的原版《战争机器》。时隔近二
2026-03-31 04:15:01
英国主机收藏家喜获世嘉原型游戏 却遭警方上门没收
英国有位收藏家,手中持有大量安装了世嘉原型游戏的任天堂掌机。此人原本计划转售这些主机,而电子游戏保护博物馆也正为此开展筹款活动。然而,这些开发套件最终未能到手——某天,警方突然造访卖家家中,将其逮捕并
2026-03-31 03:30:01
《三国志8重制版 威加版》新要素情报公布 宝珠与转机
光荣特库摩旗下经典重制《三国志8重制版 威加版》将于2026年1月29日登陆PC / PS5 / Nintendo Switch / PS4平台发售,今天官方公布了新增系统要素情报,一起来先睹为快。·
2026-03-31 03:15:01
任天堂Switch 2开封报告 大量细节一次看够
6月5日今天,任天堂新世代游戏机Switch 2正式发售,尽管仍有大量玩家无法第一时间拿到游戏机,不过跟随这篇文章视线先过过眼瘾吧。·外包装的整体面貌,开封者拿到的是《马车》打包版。·开盖后这个样子。
2026-03-31 02:45:01
有救了! 《丝之歌》营销负责人称将修改中文翻译
《空洞骑士:丝之歌》国内糟糕翻译有救了,游戏营销负责人表示将会改进中文翻译。《空洞骑士:丝之歌》于昨晚10点正式发售,发售时的火爆让几大主机平台与Steam平台的商店一度陷入崩溃。虽然,在几个小时后恢
2026-03-31 01:15:01
给模组作者比心! 《PEAK》官方为解除人数上限模组专门优化
热门多人爬山冒险游戏《PEAK》官方为解除人数上限模组《PeakUnlimited》专门优化。你是否有过这样的痛苦?当你有一大堆朋友想一起《PEAK》,但苦于4人的人数限制,你必须做出选择,优化掉几个
2026-03-31 00:30:01