微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-06-24 04:00:05

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关新闻

沙特国字号强势入局世界最大格斗游戏大赛EVO

近期,世界最大格斗游戏大赛EVO股权不断变动,首先索尼宣布退出,日前来自沙特的国字号娱乐投资巨头Qiddiya则宣布已经收购了EVO现在的另一大股东RTS的全部股权,成为了EVO实际掌权者之一。·20

2026-06-24 06:30:05

微软更新.NET悬赏计划 一个漏洞最高28.8万元

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币2

2026-06-24 04:00:05

值得D&D玩家期待 配音团队Critical Role正在开发新作

在D&D粉丝群体中颇受欢迎的Critical Role团队,正在开发一款设定于埃克索达利亚世界的专属游戏。该游戏随时都有可能公布。《博德之门3》无疑是基于威世智所拥有的D&D系统开发的最受欢迎的游戏,

2026-06-24 02:30:05

育碧被指控:单机游戏强制联网 还频繁收集隐私数据

近日奥地利非营利组织Noyb(欧洲数字权利中心)对育碧提起诉讼,指控育碧强制要求单机游戏保持联网,并偷偷收集玩家隐私数据。如果投诉成功,并且奥地利数据保护局采取执法行动,育碧可能会被处以9200万欧元

2026-06-24 02:15:05

《Miresi:看不见的未来》视觉图 三位大雷美少女亮相

近日3D回合制RPG《Miresi:看不见的未来》参加了2025韩国动漫游戏节,随后官方发布新视觉图,一起来欣赏下吧!《Miresi:看不见的未来》使用虚幻5引擎打造,将于明年发售。本作主打高质量角色

2026-06-24 02:00:05

开发商推出经典复古卡带版新游众筹 旧瓶装新酒

专门针对喜欢复古游戏机的老玩家,Bipedal Studios工作室一口气推出了6款复古游戏机平台的新游戏卡带版并开启众筹,包括NES、GB掌机等等,敬请期待。·NES平台2部游戏:《Return t

2026-06-24 01:15:05