微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2025-12-31 03:00:03

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关信息板块

新大神出现!宣称已成功攻破《全面战争:三国》

D加密是防盗版重要手段之一,但因为其会影响游戏性能,而遭到玩家们强烈反对。近日国外出现新的大神,他宣称已成功攻破《全面战争:三国》最新版本v1.7.1和所有DLC。这位大神名为Voices38,他表示

2025-12-31 02:45:03

《神鬼寓言》系列制作人承认自己确实说到做不到

《黑与白》《地下城守护者》及《神鬼寓言》的制作人彼得·莫利纽克斯承认自己有过度承诺的倾向,但他希望自己即将推出的新作能成为这位设计师的救赎之作。在《无人深空》发售时因“承诺过多而兑现不足”被视作典型之

2025-12-31 01:30:03

《无主之地4》门槛太高 超过五成玩家未达最低配置

最近《无主之地4》PC配置需求公布,官方推荐玩家使用8核以上CPU、12GB以上显存的GPU和32GB内存。然而Steam新硬件调查显示,大约50%的玩家电脑配置达不到《无主之地4》最低要求。根据5月

2025-12-31 01:15:03

《捞女游戏》在线人数峰值8万 位居国区热销榜第一

国产情感反诈题材互动影游《捞女游戏》(现已改名为情感反诈模拟器)已发售,目前该作在Steam总评为“好评如潮”,好评率高达97%。据SteamDB数据统计,《捞女游戏》同时在线玩家峰值达到88695人

2025-12-31 00:15:03

《王国之心4》新“无心”引热议 玩家猜测或暗示新迪士尼世界登场

《王国之心》系列粉丝发现,《王国之心4》中某种新“无心”敌人的造型与动画《拜见罗宾逊一家》中的反派机器人Doris高度相似,引发关于该迪士尼世界可能加入游戏的猜测。自从系列20周年纪念活动后,粉丝们已

2025-12-31 00:00:03

《夺宝奇兵》之后 MachineGames下一个游戏可能是《德军总部3》

随着《夺宝奇兵》 在PS5平台发售,开发商MachineGames的下一个游戏引起外界的关注。近日外媒发现了一则新的高级游戏动画师招聘广告,表明《夺宝奇兵》之后可能就是《德军总部3》了。根据该招聘广

2025-12-30 23:30:03