微软更新.NET悬赏计划 一个漏洞最高28.8万元
发布时间:2025-12-28 01:00:04
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”
该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相关新闻
居然是双黄蛋! 玩家分享亚马逊错发两台PS5给他的幸运时刻
近期,在红迪上有玩家发帖称自己从亚马逊的快递中收到了两台PlayStation 5游戏机,让人不禁感叹运气来了真是挡也挡不住。据这名玩家所说,他只购买了一台,却收到了两台。可能是由于亚马逊没有打开装有
2025-12-28 05:45:04
再见“任亏券” 任天堂正式官宣将于明年1月停止售卖“任天堂目录券”
任天堂于7月10日宣布,其“两券优惠 任天堂目录券”(也就是我们所熟悉的“任亏券”)将于2026年1月30日23:59停止销售。、任亏券是面向订阅服务“Nintendo Switch Online”会
2025-12-28 05:30:04
《星刃》照相模式美图欣赏 美女姿势多样吸睛
今天带来玩家们分享的《星刃》照相模式新美图。从图中可以看到美女姿势多样,画面冲击力和层次感很强烈,艺术感十足。一起来欣赏下美女图吧!
2025-12-28 05:00:04
F1赛车手刘易斯·汉密尔顿对《GTA6》表示期待:等发售爽玩!
F1明星刘易斯·汉密尔顿和许多玩家一样,对《GTA6》的到来充满期待。在近日与粉丝交流时,汉密尔顿提到了一些他最喜欢的游戏,并特别指出他对《GTA6》的期待程度之高,甚至表示游戏发售当天将“取消所有工
2025-12-28 01:45:04
《怪物猎人》盛宴来袭 2025巴黎游戏周特别活动官宣
卡普空正式宣布,《怪物猎人Festa 2025》将于10月30日至11月2日登陆巴黎游戏周!这场庆典将带来以下精彩内容:· 制作人重磅出席:系列制作人辻本良三与导演德田裕也将亲临现场· 欧洲首届冠军赛
2025-12-28 00:45:04
任天堂宣布参展科隆游戏展 时隔2年再次参展
任天堂德国分社日前宣布,将参加今年的科隆游戏展,这是自2023年以来时隔2年再次参展,敬请期待。·科隆游戏展始自2009年,预定明年夏季在德国的科隆举行,被誉为世界三大游戏展之一, 其余两家大展位E3
2025-12-28 00:30:04