微软更新.NET悬赏计划 一个漏洞最高28.8万元
发布时间:2026-05-18 03:45:04
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”
该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相关新闻
《塔瑞斯世界》国际服11月4日停服 曾对标WOW
日前网络游戏大作《塔瑞斯世界》在海外官网宣布,国际服将于今年北京时间11月4日08:00停服。具体停服计划如下:2025年9月4日 08:00(北京时间):《塔瑞斯世界》注册及付费通道关闭。2025年
2026-05-18 06:00:04
受海啸影响《黑夜君临》“永夜之王”第二弹更新宣布延期至明天
From Software于7月30日宣布,原定今日(7月30日)为《艾尔登法环:黑夜君临》推送的更新,将延期至明日(7月31日)17时(日本时间)之后进行。公司表示,此举是考虑到由于以俄罗斯堪察加半
2026-05-18 05:15:04
《宝可梦go》开发商Niantic游戏业务已完全被收购 Scopely称将进行重组
沙特游戏集团Savvy子公司Scopely宣布,已于5月下旬正式完成对《宝可梦go》开发商Niantic游戏业务部门的35亿美元收购。该公司在官网上称:“我们自豪的宣布,已于2025年5月29日完成对
2026-05-18 04:00:04
云游戏相关!Xbox Game Pass新订阅档位疑似泄露
微软服务器最新流出的数据表明,Xbox Game Pass可能即将推出全新订阅档位。泄露信息中包含四个与xCloud服务相关的代号,疑似对应即将上线的Xbox Game Pass新订阅方案。微软曾于2
2026-05-18 03:15:04
因为Xbox裁员 《毁灭战士》前主创的新作也胎死腹中
《毁灭战士》系列主创John Romero和他的妻子Brenda一同在十年前创建的工作室Romero Games,近期因为微软Xbox裁员风波也受到了牵连。他在社交媒体上确认,工作室未公布的项目已经
2026-05-18 02:45:04
韩国ARPG《Project Outant》角色艺术图 守护人性
近日韩国开发商NX3Games公布了旗下新ARPG游戏《Project Outant》新艺术图,展现了角色在人性与进化边界上的痛苦挣扎,也传达出游戏黑暗且富有叙事感的氛围。《Project Out
2026-05-18 00:15:04