金融界2025年8月4日消息,国家知识产权局信息显示,中煤江苏勘测设计研究院有限公司申请一项名为“一种全自动滴定设备及其滴定方法”的专利,公开号CN1...
2025-08-04 0
许多公司提供漏洞赏金计划,鼓励人们搜索并发现软件中的安全漏洞,并私下向供应商报告,以便在恶意攻击者利用漏洞之前实施并应用修复程序。安全研究人员和其他公众会获得金钱奖励,从而获得经济激励。现在,微软已宣布对其 .NET Bounty 计划进行重大更新。
奖励金额现从 7000 美元起,最高可达令人垂涎的 40000 美元。请注意,最高奖励仅适用于私下披露远程代码执行 (RCE) 或特权提升 (EoP) 漏洞,并提供完整文档且造成严重影响的情况。
各奖励等级的细分如下:
安全影响 | 报告质量 | 批判的 | 重要的 |
---|---|---|---|
远程代码执行 | 完整的 | 4万美元 | 3万美元 |
未完成 | 2万美元 | 2万美元 | |
权限提升 | 完整的 | 4万美元 | 10,000美元 |
未完成 | 2万美元 | 4,000美元 | |
安全功能绕过 | 完整的 | 3万美元 | 10,000美元 |
未完成 | 2万美元 | 4,000美元 | |
远程拒绝服务 | 完整的 | 2万美元 | 10,000美元 |
未完成 | 15,000美元 | 4,000美元 | |
欺骗或篡改 | 完整的 | 10,000美元 | 5,000 美元 |
未完成 | 7,000美元 | 3,000 美元 | |
信息披露 | 完整的 | 10,000美元 | 5,000 美元 |
未完成 | 7,000美元 | 3,000 美元 | |
文档或文档中包含的样本是不安全的或鼓励不安全的,并且不被描述为不考虑安全性的样本 | 完整的 | 10,000美元 | 5,000 美元 |
未完成 | 7,000美元 | 3,000 美元 |
值得注意的是,.NET 赏金计划主要围绕 .NET 和ASP.NET Core 展开,包括 Blazor 和 Aspire。但新的产品类别现在涵盖了所有受支持的 .NET 和ASP.NET版本、适用于 .NET Framework 的ASP.NET Core、上述内容提供的模板、其存储库中的 GitHub Actions 以及 F# 等相关技术。
更新后的奖励结构确保了严重性等级的明确定义,以便高影响的问题获得更高的奖励,同时还提供了关于如何将报告视为“完整”的指南。您可以在微软的专门博客文章中找到更多信息。
相关文章
金融界2025年8月4日消息,国家知识产权局信息显示,中煤江苏勘测设计研究院有限公司申请一项名为“一种全自动滴定设备及其滴定方法”的专利,公开号CN1...
2025-08-04 0
许多公司提供漏洞赏金计划,鼓励人们搜索并发现软件中的安全漏洞,并私下向供应商报告,以便在恶意攻击者利用漏洞之前实施并应用修复程序。安全研究人员和其他公...
2025-08-04 0
兄弟们!又出大事情了!这次事关脑机接口!脑机接口在芯片领域又取得了重大的突破8月2日,浙江大学脑机智能全国重点实验室发布新一代神经拟态类脑计算机—Da...
2025-08-04 0
【无需打开直接搜索微信;-】 操作使用教程: 1.亲,实际上微乐湖北麻将万能开挂器是可以开挂的,确实有挂.2.在"设置D...
2025-08-04 0
近期千元市场又热闹了起来,oppo发布了带主动散热风扇的高性能千元机k13 Turbo pro。这款手机搭载骁龙8s Gen 4处理器,有石墨+导热凝...
2025-08-04 0
想想二十年前,父母辈那一代有多少人被线下送鸡蛋的“传销”产业坑骗了一生的积蓄,让多少家庭失去了和谐,降低了生活品质。随着互联网的普及,二十年后的今天,...
2025-08-04 0
金融界2025年8月4日消息,国家知识产权局信息显示,上海阿波罗机械股份有限公司申请一项名为“一种大流量立式离心泵水介质试验方法及系统”的专利,公开号...
2025-08-04 0
【CNMO科技消息】近日,有数码博主发文称,华为Mate 90 Pro系列及后续机型有望支持国产3D屏下人脸识别。华为Mate 70 Pro该博主还称...
2025-08-04 0
发表评论