微软更新.NET悬赏计划 一个漏洞最高28.8万元
发布时间:2026-06-26 03:00:03
日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。
根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。
微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”
该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。
具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。
今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。
相关新闻
任天堂公布最新用户数据:Switch活跃玩家高达1.28亿
在近日发布的2025/2026财年第二季度财报补充材料中,任天堂公布了一系列关键用户数据,揭示了其全球用户生态的强劲规模。数据显示,旨在与玩家建立长期关系的“Nintendo Account”系统已成
2026-06-26 06:00:03
泄露显示索尼正在开发AI驱动第一方游戏角色
根据一段泄露的视频,索尼正在开发一些由 AI 驱动的 PlayStation 第一方游戏中的角色。该视频最早被泄露给了科技媒体 The Verge,在之后短暂被公开后已被删除。视频中展示了《地平线》系
2026-06-26 05:30:03
《最终幻想战略版:伊瓦利斯编年史》M站均分87分:所有改动都恰到好处!
《最终幻想战略版:伊瓦利斯编年史》将于9月30日正式发售。该作M站评分也已正式解禁,IGN和GS均给出双9分。截至目前,PS5版媒体均分为87分,共收录55家媒体。以下为部分媒体评价: Eurogam
2026-06-26 04:45:03
游戏营销研究员表示 独立游戏最成功的营销手段是提供试玩版
据外媒“GamesRadar+”报道,目前独立游戏越来越难以被玩家发现,而优秀的独立游戏比以往任何时候都多。这导致了每有一款脱颖而出并获得《小丑牌》级成功的作品,很可能就有50款独立游戏完全被忽略。近
2026-06-26 03:45:03
玩家吐槽Steam离谱机制 暴力内容要认证色情内容却不要
近日,有玩家在红迪社区上吐槽Steam的离谱机制。在Steam的推荐队列中,涉及暴力的内容需要玩家进行年龄验证,但下一个色情内容却直接显示。在红迪社区中,玩家跳槽前述了的离谱机制,在他展示的GIF图中
2026-06-26 02:00:03
小岛秀夫因玩家反馈太好 修改《死亡搁浅2》剧本
小岛秀夫是游戏界最受欢迎的创作者之一,他创作了《合金装备》《死亡搁浅》等大作,并展示了游戏的艺术性。他一直致力于颠覆预期,而不是迎合大众口味。他对《死亡搁浅2》剧本投入了很大精力,甚至因为玩家反馈太好
2026-06-26 00:45:03