微软更新.NET悬赏计划 一个漏洞最高28.8万元
发布时间:2026-05-08 01:00:05
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”
该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相关新闻
《寂静岭f》女主设计图曝光 穿体操服等很可爱
近日美术设计师kera在网上分享了《寂静岭f》女主深水雏子的设计图,可以看到女主穿各色服装非常可爱,人物身体比例十分健康。《寂静岭f》已正式发售,游戏主角是居住在日本乡村小镇戎之丘的高中生深水雏子。她
2026-05-08 05:30:05
知错就改!因订书钉误伤玩家新NS2的美国零售商严禁订书钉
任天堂新主机美国发售时,就传出了有玩家的新NS2竟然被订书钉误伤的悲剧消息,日前据玩家透露,发现涉事零售商已经公告严禁直接在包装箱使用钉书钉固定票据等。·未提主要出现在美国纽约史坦顿岛的GameSto
2026-05-08 05:00:05
卡普空将于3月25日举办《怪物猎人:荒野》更新直播
卡普空日前确认,将于 3 月 25 日举行《怪物猎人:荒野》直播,详细介绍游戏的首次重大内容更新。此次直播将于太平洋时间 25 日的上午 7 点(北京时间晚上 10 点)进行,通过 Twitch 直播
2026-05-08 04:15:05
《四海兄弟:故乡》转投虚幻5背后考量:专注打磨游戏
开发商Hangar 13在新作《四海兄弟:故乡》中放弃了为《四海兄弟3》使用的自研引擎,转而采用虚幻引擎5。工作室总裁尼克·贝恩斯与游戏总监亚历克斯·考克斯在接受IGN采访时解释了这一决定。考克斯表示
2026-05-08 02:30:05
小岛秀夫因病缺席金马影展!发长文致歉粉丝与主办方
此前,日本知名游戏制作人小岛秀夫宣布将于2025年11月21日以特别嘉宾身份出席第62届中国台北金马影展,参与「大师讲堂」并担任颁奖嘉宾,遗憾的是,昨日小岛秀夫发文称因突发健康状况被迫取消行程。11月
2026-05-08 02:00:05
腾讯新作全球圈粉!强势登顶各大榜单!
当《粒粒的小人国》在9月24日首次曝光实机PV后,其创下的成绩令人瞩目,不仅在国内TapTap平台斩获9.6高分、预约量突破百万,更登顶Steam全球免费新游趋势榜并连续霸榜,全球预约人数早早突破百万
2026-05-08 00:45:05