微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-05-30 04:30:03

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关视讯动态

Fami通新一周销量榜:《咚奇刚:蕉力全开》未能超越《马车世界》!

任天堂Switch 2新作《咚奇刚:蕉力全开》成为本周销量最高的新发售游戏,首周零售销量达127,905份。不过,上周销量最高的游戏仍然是Switch 2平台的《马里奥赛车世界》,本周又售出了135,

2026-05-30 04:15:03

向巨大的怪兽发动逆转的一击“怪兽 8号 THE GAME” 原创故事情报解禁

动画 “怪兽 8号” 改编自松本直也先生于集英社 “少年Jump+” 连载中的同名超人气漫画作品。漫画单行本已出版至第 15 集,且于日本国内的累积发行量已超过 1,800 万册(包含数位版)。“怪

2026-05-30 01:15:03

Steam禁止开发者以打补丁的形式在游戏中加入成人内容

近期,Valve旗下的Steam商店因支付服务商的施压而遭受重创,大量成人主题游戏被从平台下架。尽管GOG等竞争对手商店正抵制支付服务商要求移除低俗内容的要求,但Valve作为当前审查浪潮的主要目标,

2026-05-30 01:00:03

Xbox官方Ins以及脸书账号疑似被黑 发布奇怪加密货币情报

今天有媒体发现,Xbox官方Ins以及脸书账号忽然发布奇怪加密货币情报,但很快就被删除,推测官方账号疑似被黑。•外媒The Verge对的资深编辑记者Tom Warren分享了发现,称发现Xbox官方

2026-05-30 00:15:03

《托卡》系列游戏开发商Toca Boca已经进行裁员

《托卡》系列游戏开发商,总部位于斯德哥尔摩的Toca Boca已进行裁员,具体裁员人数未知。受裁员影响的员工已在领英上分享了这一消息,涉及美术、质量保证、设计和开发等多个岗位。前游戏设计师安德鲁·布赖

2026-05-30 00:00:03

《辐射4》新版上线将至 mod服务将暂时暂停

近期,B社宣布从11月6日至10日,《辐射4》及Creation Club将暂时暂停模组功能。开发商建议玩家在此期间禁用所有自定义内容,特别是那些会影响游戏主菜单的模组。本次《辐射4:周年纪念版》与

2026-05-29 23:15:03