微软更新.NET悬赏计划 一个漏洞最高28.8万元
发布时间:2025-12-15 03:30:02
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”
该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相关新闻
索尼升级数字游戏退款政策!网页端与移动端均可申请
索尼互动娱乐近日宣布优化PlayStation数字内容退款流程,现可通过官方网站及移动应用便捷申请退款。据报道,用户现可通过PlayStation Store网站或Android/iOS版PS App
2025-12-15 06:15:02
质量保证团队再次被裁 暴雪QA副总裁建议相关员工在家办公
微软与暴雪内部当前动荡不安。微软公司宣布将再次裁员9,000 人。由于微软对暴雪的收购,裁员的风自然会吹他们的头上。早在2023年初,微软推行“重返办公室”政策就导致许多质量保证(QA)部门的员工辞职
2025-12-15 05:45:02
抗争到底!200多名R星员工联署 要求被解雇同事复职
今年十月底,R星解雇了约30名员工,公司称其存在不当行为。但有报道称,被解雇的员工均曾在Discord服务器上与工会组织者联系,引发外界对打压工会的质疑。超过200名R星员工签署请愿信,要求恢复被解雇
2025-12-15 04:15:02
Bloober Team已全力开发《寂静岭1:重制版》
《寂静岭2:重制版》开发商Bloober Team,在近日的股东大会上确认正全力开发《寂静岭1:重制版》。除了《寂静岭1:重制版》,Bloober Team还在开发一个神秘新项目。“我们有两个第一方
2025-12-15 03:00:02
开发者回应《马车:世界》牛牛吃汉堡质疑 原材料是机密
包括游戏在内,媒介都不该传扬违背人伦道德的东西,这点早已经成为世界性的共识,日前包括PETA组织(维护动物权益组织)在内,有不少网友质疑任天堂《马车:世界》中新可爱牛牛角色吃汉堡是一种令人作呕的“食用
2025-12-15 02:45:02
画面水平接近!外媒称《古剑》是下一个《黑神话:悟空》
近日,上海烛龙公布了旗下最新单机游戏作品《古剑》的首支宣传片。对此,外媒DSOGaming评价其为下一个《黑神话:悟空》。外媒表示,《古剑》是《古剑奇谭》单机系列的官方续集。这意味着它将延续前作的故事
2025-12-15 02:15:02