微软更新.NET悬赏计划 一个漏洞最高28.8万元
发布时间:2026-06-27 04:15:08
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”
该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相关新闻
宝可梦直面会官宣!下周二晚上九点直播
近日,宝可梦官方在社交平台X发推宣布7月22日晚上9点将举办宝可梦直面会。官方在推文中说道:“将于7月22日(周二)播出的《宝可梦直面会》观看页面将于当天晚上9点开放。 看起来皮卡丘正在准备一些东西.
2026-06-27 06:15:08
游戏开发者对Xbox随处游玩功能的支持兴趣并不浓厚
Xbox团队今年推出了Rog Xbox Ally与Rog Xbox Ally X。它们可运行所有数字商店中的游戏,但微软游戏部门自身则着重强调,这两款设备属于Xbox生态设备,能让玩家续玩此前在主机
2026-06-27 06:00:08
《寂静岭2:重制版》女主演自曝:怪物都是我演的
近日游戏博主malik(@immalkwalahi)透露,《寂静岭2:重制版》女演员Salóme Gunnarsdóttir除了饰演玛丽亚和玛丽之外,还承担了游戏中怪物的动作捕捉演出,这是她最近在T
2026-06-27 05:30:08
爸爸游戏氪金2万元 谎称3岁孩子所为要求退款:被罚1万
最近广州互联网法院公布一则案例,家长虚构未成年人充值事实诉请退款的构成虚假诉讼。小李的父亲大李起诉称,小李在未获监护人同意的情况下,在7个月内向某游戏累计充值21382元,要求全额返还充值款项。经审理
2026-06-27 01:00:08
《马里奥赛车:世界》逼近六百万
任天堂Switch 2首月全球销量达582万台,《马里奥赛车:世界》销量563万份。这意味着这款首发游戏的主机绑定率高达约97%。上述数据来自任天堂截至6月30日的最新财报。财报显示,同期Switch
2026-06-27 00:30:08
15年经典《异形大战铁血战士》突然爆火 朋友支援活动助力
还记得2010年推出的经典游戏《异形大战铁血战士》么?日前这款游戏突然爆火,玩家在线最大峰值从之前的547人暴涨到11740人左右,据分析或许是官方举行的朋友支援活动助力。·如今这种枪战合作射击类型游
2026-06-26 23:45:08