| 关键词: 奖励 NET 臭虫 微软 元到 美元 ASP 研究人员 Bounty 限期 |
微软新推出一项锁定开放源码.NET Core与ASP.NET的抓漏奖励计画,邀请研究人员寻找.NET Core及ASP.NET Beta 8的安全漏洞与臭虫,但这是一个限期的抓漏奖励计画,只实施3个月,从今年的10月20日到明年的1月20日。 根据微软说明,.NET与ASP.NET都是Visual Studio开发套件中的重要模组,.NET中的函式库与功能让开发人员能够撰写既安全又稳定的程式,且涉及愈来愈多的平台,此一抓漏奖励计画即延伸到所有可支援的平台,将支援Windows、Linux与OS X平台。 新的抓漏奖励计画适用于.NET Core与ASP.NET Beta 8,以及在这期间内所发表的ASP.NET测试版或RC版,找到合格漏洞的奖金则从500美元到1.5万美元不等。 微软偶尔会推出限期的抓漏奖励计画,例如Explorer 11与Microsoft Edge都曾有专属的抓漏奖励计画,迄今有3项计画未设期限而持续进行中,其中两项是针对视窗作业系统,一是缓解绕道奖励(Mitigation Bypass Bounty)计画,邀请研究人员找出新鲜的破解技术。其次则是针对第一项抓漏计画的防御奖励(Bounty for Defense),鼓励研发人员打造防御技术,这两项抓漏计画的最高奖金都有10万美元。 另一个还在进行中的是线上服务臭虫奖励计画(Online Services Bug Bounty ),锁定的是Office 365与Azure中的臭虫与漏洞,奖金亦是从500美元到1.5万美元不等。 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|