微软更新.NET悬赏计划 一个漏洞最高28.8万元
发布时间:2025-12-14 04:30:04
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”
该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相关新闻
《巫师1》Demo质量不佳 CDPR却豪言要打造史上最佳RPG
CDPR《巫师》系列游戏享誉全球,然而其成功之路并不顺利。在《巫师1》开发初期,CDPR负责人Adam Badowski曾向BioWare联合创始人Ray Muzyka和Greg Zeschuk展示
2025-12-14 06:15:04
《罪恶装备:STRIVE》新DLC角色“Venom”视觉图公布 本月内上线
3月13日,开发商亚克系统公布了《罪恶装备:STRIVE》新DLC角色“Venom”的视觉图,这是该作第四年季票的第二个可玩角色,正式的预告片将在3月23日举行的“ARC WORLD TOUR FIN
2025-12-14 05:15:04
老外玩家吐槽Xbox全系涨价 就是因为任天堂带动
日前微软突然宣布Xbox全系涨价,引发强烈反响,终于有玩家吐槽这就是拜任天堂所赐,相对争议的定价带动御三家的反馈。•Synth Potato玩家的发推似乎道出了更多玩家的心声,其表示,Xbox也实现了
2025-12-14 03:15:04
暴雪尚未公布的3A开放世界多人RPG游戏将使用虚幻引擎5开发
今年年初,暴雪发布了一些招聘启事,暗示一款3A开放世界多人游戏正在开发。近日,暴雪又更新了一批职位列表,其中包括高级技术设计师,这证实了带有RPG元素的第一人称射击游戏正在使用虚幻引擎5开发。如下图,
2025-12-14 02:30:04
法国工作室Camelia突然宣布解散 曾众筹30万欧开发JRPG
近期凭借《光与影:33号远征队》大获成功,法国工作室也变得备受世界玩家关注,然而并不是所有的法国工作室日子都好过,曾经众筹募集了近30万欧元的法国工作室Studio Camelia突然宣布解散,旗下新
2025-12-14 01:30:04
2025未来游戏展锁定科隆展期 八尺夫人斯内克共主持
科隆游戏展近日宣布,2025年未来游戏展将由电子游戏史上两位标志性角色的配音演员联袂主持——斯内克与“八尺夫人”蒂米特雷斯库的声优将共同亮相这场盛会。随着E3展会的落幕,各大厂商正积极打造替代性活动。
2025-12-14 00:15:04