微软更新.NET悬赏计划 一个漏洞最高28.8万元

发布时间:2026-05-24 04:30:05

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。

根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币28.8万元)。

微软安全漏洞悬赏计划高级项目经理Madeline Eckert表示:“我们很高兴宣布对微软.NET漏洞悬赏计划的更新。这些变化扩大了计划范围,简化了奖励结构,并为安全研究人员提供了丰厚的激励。”

微软更新.NET悬赏计划 一个漏洞最高28.8万元

该计划现涵盖所有受支持的.NET和ASP.NET版本、相关技术如F#、ASP.NET Core for .NET Framework的受支持版本、.NET和ASP.NET Core提供的模板,以及.NET和ASP.NET Core仓库中的GitHub Actions。

具体奖励金额方面,微软将为影响.NET和ASP.NET Core的关键远程代码执行和提权漏洞支付40000美元的奖励;关键安全功能绕过漏洞的奖励金额为30000美元;关键远程拒绝服务漏洞的奖励金额则为20000美元。

今年早些时候,微软已将Power Platform和Dynamics 365服务及产品中AI漏洞的悬赏金额提升至30000美元,并在2月宣布提高Copilot中中等严重性安全漏洞的悬赏金额,同时为所有Copilot漏洞悬赏提供100%的奖励倍增器,以激励AI安全研究。

相关通宝资讯

高玩称《艾尔登:黑夜君临》观察力被轻视 实测提升掉率

《艾尔登法环:黑夜君临》中有些技能和属性看似鸡肋,容易被忽视,比如一代就有的“观察力”,日前有高玩发帖称,刻意提升观察力后,感觉更容易掉落更好的道具,劝玩家不要轻视。·观察力在《艾尔登法环》中有着提升

2026-05-24 05:15:05

超爽弹珠游戏《BALL x PIT》亮相新品节,四款Demo现已开放试玩!

独立游戏发行商Devolver Digital宣布将在STEAM新品节期间推出四款风格迥异的新作试玩Demo,所有作品均计划于2025年内正式发售。此次参展阵容包含步行模拟、肉鸽建造、合作射击以及叙

2026-05-24 04:45:05

微软更新.NET悬赏计划 一个漏洞最高28.8万元

日前微软宣布扩大其.NET漏洞悬赏计划,并大幅提高奖励金额,以吸引更多安全研究人员参与漏洞挖掘。根据最新公告,.NET和ASP.NET Core漏洞的最高悬赏金额,已提升至40000美元(约合人民币2

2026-05-24 04:30:05

Discord合作方遭到黑客入侵 大量用户身份信息或已泄露

据The Verge报道,Discord宣布其一家第三方客户支持合作伙伴近期遭到“未授权方”入侵,Discord称该未授权方试图“索要经济赎金”。尽管黑客并未直接获取Discord的访问权限,但部分用

2026-05-24 02:30:05

佐伊性感万圣装扮! 《幻兽帕鲁》0.6.8版本更新上线

Pocketpair公司为怪物驯养生存游戏《幻兽帕鲁》推出了v0.6.8版本更新,为游戏注入了万圣节庆典元素。此次季节性更新的亮点是全新的万圣节特别任务,完成即可获得主角佐伊的万圣节限定装扮与「博爱蜥

2026-05-24 02:00:05

研究显示玩家玩游戏的时间越来越少 3A级游戏也在减少

最近各种研究表明,全球玩家对3A级游戏的兴趣一直在下降,3A大作已经不像十年前那样引人注目了。现在有一项新的研究显示,3A级游戏不仅耗费大量时间和资源,其需求量也在下降。随着市场日趋饱和,玩家花在这些

2026-05-24 01:30:05