微软更新.NET悬赏计划 一个漏洞最高28.8万元
发布时间:2026-06-02 05:00:03
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”
该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相关新闻
微软更新.NET悬赏计划 一个漏洞最高28.8万元
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币2
2026-06-02 05:00:03
《原子之心2》将提供更大的世界 拥有更加动态的元素
在2025年夏季游戏节公布《原子之心2》后,Mundfish工作室创始人、首席执行官兼游戏总监罗伯特·巴格拉图尼接受采访,以深入介绍这款热门第一人称射击游戏的续作。在整个对话中,有两个话题值得单独成文
2026-06-02 03:30:03
《羊蹄山之魂》实现"闪电加载" 将手柄特性发挥到极致
尽管《对马岛之魂》即使在PS5版中仍堪称视觉盛宴,但续作《羊蹄山之魂》将把体验提升至全新维度。联合总监Nate Fox向VGC透露,本作是“专为PS5原生开发”的作品,不仅支持“闪电般”的加载速度,更
2026-06-02 02:00:03
斯宾塞盛赞Steam新主机 微软格局打开:对游戏业有利
近期关于下一代Xbox的传闻不绝于耳,越来越多报道指向其将采用能同时运行PC与Xbox游戏的混合解决方案。该构想旨在让玩家能够从任意商店(如Epic游戏商店、Steam或Xbox商店)购买游戏,并通过
2026-06-02 01:45:03
SIE成立新的第一方工作室Dark Outlaw Games 《使命召唤》僵尸模式主创领军
索尼PlayStation成立了新的第一方工作室Dark Outlaw Games,由Jason Blundell领军。他是《使命召唤:黑色行动》的制作人、《使命召唤:黑色行动2》的战役设计总监、《使
2026-06-02 01:00:03
《符文工房:龙之天地》世界渡之法介绍 你的爱人很多
近日《符文工房:龙之天地》官方对本作的“世界渡之法”系统进行了介绍,一起来看看吧!官方表示“世界渡之法”的功能,可以让玩家在保存现有结婚对象和孩子的状况下(等级/道具也会保存),在另一条世界线上选择和
2026-06-02 00:15:03