微软更新.NET悬赏计划 一个漏洞最高28.8万元
发布时间:2026-05-10 06:30:02
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”
该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相关新闻
外媒吐槽《守望先锋2》联动皮肤:贵的都够买P5R了!
近日,外媒TheGamer发文吐槽了《守望先锋2》×《女神异闻录5》联动皮肤的定价,并表示买皮肤的钱都可以去买原价的《女神异闻录5:皇家版》了。外媒在文中表示,自己一直没搞懂《守望先锋2》里那些荒唐昂
2026-05-10 04:30:02
宝可梦公司CEO:只要不忘初心系列就能持续甚至百年
Pokémon Company 现任首席执行官石原恒和自 1998 年就在公司担任领导职位。在最近接受 BBC 采访时,他表达了对于已经有数十年历史的《宝可梦》IP 未来持续的强烈信心。他告诉该媒体:
2026-05-10 02:45:02
前Xbox高管承认自己曾经鼓励公司展开主机大战
从各方面来看,玩家们或喜爱或厌恶的主机大战已不复存在。游戏行业高管们抨击竞争对手公司以彰显自身在行业中主导地位的日子一去不复返了。如今,Xbox正将其第一方游戏带到PlayStation平台上,就在五
2026-05-10 02:30:02
IGN为《权力的游戏:国王之路》给出5分评价:太氪了
免费游戏《权力的游戏:国王之路》现已正式推出,IGN近日给这款游戏打出了5分的差评,表示其中存在付费门槛和NPC动画过于难看等问题。IGN编辑表示:《权力的游戏:国王之路》试图尊重原著,在令人印象深刻
2026-05-10 01:15:02
百事官方再度发文 暗示当年PS游戏《百事侠》或将回归
还有多少老玩家记得当年PS平台上的经典游戏《百事侠(百事超人)》?这是20多年前为了饮料巨头百事引流的经典3D动作游戏,近期百事官方多次发文,重提旧事,或许是暗示《百事侠》将回归。·在1996年3月,
2026-05-10 00:30:02
虚幻引擎5.5创新背后:PC硬件成本牺牲与性能挑战
最新的虚幻引擎5.5添加了更多创新功能,帮助开发者打造出更好的游戏体验,但代价却是PC硬件成本牺牲与性能挑战。即便是RTX 50系显卡,面对虚幻5带来的性能挑战,也会力不从心。近日在新一期Moore
2026-05-09 23:45:02