微软更新.NET悬赏计划 一个漏洞最高28.8万元
发布时间:2026-02-04 04:00:05
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”
该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相关新闻
T2高管信誓旦旦:《GTA6》这次的发售日期没问题
《GTA6》再次延期——此次发售日期定为2026年11月19日。这是该游戏公布以来的第三个发售日期。好在Take-Two CEO施特劳斯·泽尔尼克表示,这预计将是最终发售日期。IGN有机会向泽尔尼克
2026-02-04 05:45:05
5080运行《无主之地4》4K/最高画质/DLSS 仍难稳60帧
《无主之地4》将于9月12日登陆PS5/Xbox/PC(Steam和Epic),目前该作试玩反馈积极,这意味着Gearbox有望为无主之地系列注入新意,推出一款表现强劲的新作。但这款游戏或许仍存在短板
2026-02-04 05:00:05
T2 CEO:主机不会消亡 但游戏的未来是PC
Take-Two CEO Strauss Zelnick表示,游戏主机不会消亡,但游戏正在向PC转移,游戏行业正在从封闭系统转向更加开放的系统。周一,在接受CNBC采访时,Strauss Zelni
2026-02-04 03:00:05
索尼推出《宇宙机器人》PS5主机捆绑包 本周发售
根据官方社媒的消息,索尼宣布将推出全新《宇宙机器人》PS5主机捆绑包,内容包含一份《宇宙机器人》游戏和一台PS5(轻薄款)主机,预计本周内在全球发售。值得注意的是,该捆绑包并非限量版,只是主机和游戏副
2026-02-04 01:30:05
《巫师》作者官宣新作 并隔空diss乔治·R·R·马丁”我说到做到“
安杰伊·萨普科夫斯基——《巫师》系列小说的作者,最近通过Redanian Intelligence证实,他计划为该系列创作更多小说,这让所有粉丝欣喜不已。他还借此机会开玩笑地隔空diss了一下乔治·R
2026-02-04 00:45:05
《分裂之门2》开发商承认过早发布 裁员重组回炉重制
免费FPS游戏《分裂之门2》今日再添戏剧性转折,开发商宣布这款作品将退回测试阶段。在今年夏日游戏节因开发者佩戴“让FPS再次伟大”帽子引发轩然大波后,1047 Games在声明中表示,团队将“埋头苦干
2026-02-04 00:15:05