微软更新.NET悬赏计划 一个漏洞最高28.8万元
发布时间:2026-05-02 03:30:04
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”
该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相关新闻
《圣剑传说》PC版D加密系统已被SE移除
SE刚刚移除了JRPG游戏《圣剑传说》的D加密系统。《圣剑传说》PC版于去年8月发售,这意味着SE在该作发售半年后移除了D加密。SE和另一家日本游戏公司Capcom一样,基本上都会在旗下游戏发售一段时
2026-05-02 04:45:04
前《巫师:天狼星计划》总监:这游戏将令人惊叹
Molasses Flood工作室于2014年创立,创始人来自《生化奇兵》《光环》《吉他英雄》等游戏的开发者,2021年被CDPR收购。此后Molasses Flood一直在开发《巫师》多人游戏《
2026-05-02 04:00:04
顽皮狗还在招人 要让《星际:异端先知》成为顶级游戏
近日顽皮狗发布新招聘启事,需要一名高级UI美术师,打造功能性强、极简美学与叙事深度融合的界面系统。目前他们正全力开发《星际:异端先知》,期待才华横溢之人加入团队。这个职位的描述是:需负责用户界面的视觉
2026-05-02 03:00:04
再来8年! 古川表示希望Switch 2的生命周期和一代一样
在任天堂第85次年度股东大会上,当被问及对新主机“Nintendo Switch 2”的支持计划时,社长古川俊太郎虽未给出具体时间表,但明确表示希望该主机能拥有与初代Switch相当的生命周期。Swi
2026-05-02 02:45:04
双厨狂喜?碍事梨发文庆祝P4R发布
近日,在Xbox Games Showcase游戏展示会上,ATLUS发布《女神异闻录4:重制版》首支宣传片,让粉丝们心痒难耐,恨不得早点玩上本作。而《生化危机4RE》中艾什莉的体模PeachMilk
2026-05-02 01:15:04
又裁员了!育碧在腾讯扶持的子公司成立之前裁员
育碧近日确认,为配合新子公司的成立,公司进行了组织架构调整,部分岗位受到影响。根据育碧向Game Developer发布的声明,此次调整旨在确保由腾讯支持的新子公司能够顺利、快速启动。公司发言人表示,
2026-05-02 00:15:04