微软更新.NET悬赏计划 一个漏洞最高28.8万元
发布时间:2026-02-13 23:30:04
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”
该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相关新闻
起诉成功!扬子晚报就《鸣潮》争议报道发布致歉声明
今日,《扬子晚报》发布官方声明,为其2025年4月7日刊发的报道《争议指示牌道歉后网友仍不买账,〈鸣潮〉官号遭众多留言批评》正式道歉。声明承认该报道存在不当表述和事实性偏差,对游戏《鸣潮》开发商库洛公
2026-02-14 06:15:04
《剑星》跨平台计划大获成功!明年将登陆更多平台
Shift Up计划让其动作冒险游戏《剑星》登陆更多平台以触达更广泛玩家群体。在2025年第三季度财报发布之际的问答环节中,Shift Up被问及对《剑星》在2025年第四季度及2026年的业绩预期
2026-02-14 05:30:04
《古惑狼赛车 氮气加速》销量破千万!官方发图庆祝
近日,发行商 Activision 和开发商 Beenox 宣布,《古惑狼赛车 氮气加速》的总销量已超过 1000 万份,官方为此发文庆祝胜利,一起来看看吧!《古惑狼赛车 氮气加速》于 2019 年
2026-02-14 04:45:04
Switch 2 Pro控制器将支持耳机插孔
任天堂Switch 2 Pro控制器的最新文件显示,它将增加一个用户长期期待的功能。根据提交给FCC(美国联邦通信委员会)的一份文件,任天堂Switch 2 Pro控制器将新增一个耳机插孔。尽管这是
2026-02-14 04:00:04
PUBG团队新作《黑域撤离》公开 推荐3060显卡
《绝地求生》开发商PUBG Corporation新作《黑域撤离(PUBG:Black Budget)》公开,这是一款第一人称搜打撤游戏,将于12月12日起开启首次封测,支持中文。《黑域撤离》商店页
2026-02-14 03:30:04
万代TGS参展阵容公布!《小小梦魇3》《数码宝贝》等
万代南梦宫近日公布了将于9月25日在幕张展览馆举办的东京电玩展(TGS)的参展游戏阵容。本次主打作品包括:· 《噬血代码2》· 《数码宝贝物语:时空异客》· 《全民高尔夫 环球之旅》· 《小小梦魇3》
2026-02-14 02:15:04