微软更新.NET悬赏计划 一个漏洞最高28.8万元
发布时间:2026-01-02 06:15:06
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”
该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相关新闻
技术男彻底拆解任天堂NS2Pro手柄 印证了仍难逃漂移风险
敏感的玩家们应该注意到了,任天堂在铺天盖地的关于新主机NS2以及周边Pro手柄的宣传中,始终在回避漂移问题,于是有老外技术男底拆解任天堂NS2Pro手柄,得出结论是,仍难逃漂移风险。iFixit是专门
2026-01-02 05:45:06
《王者荣耀》貂蝉新皮肤美爆了 登陆《时尚芭莎》
近日《王者荣耀》官方宣布了貂蝉新皮肤——馥梦繁花。《时尚芭莎》执行出版人兼主编沙小荔,作为此次《王者荣耀》游戏角色貂蝉“馥梦繁花”皮肤的“时尚力指导”。沙小荔以当代视角诠释经典美学,解构艺术与数字时代
2026-01-02 04:45:06
Switch2严苛开发机申请条件揭露 DLSS 3.1规格获证实
任天堂合作伙伴近日透露了该公司审核开发机的严格标准:新作必须展示流畅的高清画质或GameShare等创新功能。此前未经证实的消息显示,LynxByte Games再次确认这款掌机将采用英伟达DLSS
2026-01-02 04:30:06
樱井政博轻松入手Switch2 《小丑牌》制作人苦求不得
任天堂Switch2开启预购引发抢购狂潮,众多游戏开发者却陷入“一机难求”的窘境。网站崩溃、购物车商品莫名消失,只有少数幸运儿成功下单。爆款独立游戏《小丑牌》的开发者LocalThunk在Bluesk
2026-01-02 03:30:06
原开发组长评价《上古4:重制版》 足以称呼2.0版
日前B社闪电发布《上古卷轴4:重制版》并正式发售,引发全球玩家狂欢,虽然也有不少玩家质疑游戏只是画面变好,重制的并不完美,但原开发组长高度评价称《上古4:重制版》足以称呼2.0版。·Bruce Nes
2026-01-02 01:30:06
PlayStation希望利用新的Beta计划以帮助测试游戏和功能
索尼近日为PlayStation推出了一项全新的Beta计划,并且已开放注册通道。对此索尼方面将PlayStation的全新Beta计划描述为一个“简单、集中的地方”,玩家可以注册参与各种不同的测试。
2026-01-02 00:00:06