微软更新.NET悬赏计划 一个漏洞最高28.8万元
发布时间:2026-03-31 05:45:02
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”
该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相关新闻
PS6早期规格泄露:性能达到RTX 5080水平
油管博主“摩尔定律已死”发布了早期泄露的PS6和PS6掌机的硬件规格。此前“摩尔定律已死”曾准确泄露了PS5 Pro的硬件规格,具体到每个细节都是对的,甚至包括PS5 Pro FP16达到67TF,
2026-03-31 06:00:02
微软更新.NET悬赏计划 一个漏洞最高28.8万元
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币2
2026-03-31 05:45:02
不搞多样性了?顽皮狗周年视频彩虹毛衣被模糊引热议
近日,游戏工作室顽皮狗为庆祝周年纪念,发布了一段回顾工作室发展历程的视频。视频中回顾了工作室的标志性系列作品,包括《古惑狼》、《神秘海域》以及《最后的生还者》。然而,有用户注意到,索尼和顽皮狗选择对通
2026-03-31 05:00:02
《剑星》社区惊现神级COS 身材火辣仿若伊芙跳出屏幕
近日,一位名为Haneame的COSER在《剑星》(Stellar Blade)游戏社区分享了自己的最新作品,凭借极致还原的角色造型和惊艳的手工细节,迅速引发玩家热议。Haneame在帖子中透露,为了
2026-03-31 04:00:02
Neowiz称《匹诺曹的谎言》团队正开发新IP恐怖游戏
凭借《匹诺曹的谎言》成功跻身全球视野的韩国游戏发行商Neowiz,近日在其2025年第三季度的投资者演示文稿中,披露了令人瞩目的未来游戏阵容。公司目前正同步开发七款PC与主机游戏,其中包括《匹诺曹的谎
2026-03-31 03:45:02
三个月达成三年销量目标! 《超英派遣中心》玩家数突破200万
前Telltale Games员工组成的新工作室AdHoc宣布,其处女作《超英派遣中心》玩家数量数据突破200万。官方表示:“虽然我们也因本周没有新剧集感到遗憾,但更要感谢已加入我们的200万玩家——
2026-03-30 23:30:02