此一抓漏奖励计划著眼于Windows与Linux平台上的.NET Core与,也包括微软最新的Kestrel网页伺服器,抓漏范围除了正式版之外,也涵盖各种最新的测试版及RC版,已于9月1日正式展开
图片来源:Microsoft
微软上周四(9/1)宣布,将把的.NET Core与纳入抓漏奖励计划(BugBounty),漏洞悬赏奖金介于500至万美元之间。
为一可用来建立跨平台网页应用程式的框架,而.NETCore则为一小型的最佳化运行环境,也是的基础,皆可透过GitHub取得。
此一抓漏奖励计划著眼于Windows与Linux平台上的.NET Core与,也包括微软最新的Kestrel网页伺服器,抓漏范围除了正式版之外,也涵盖各种最新的测试版及RC版,已于9月1日正式展开。
其实微软在去年10月便曾进行限期3个月的.NET Core与抓漏奖励,但这一次则未设定期限。
根据应用程式安全业者Veracode的调查,在大型企业领域,.NET现为第二大受欢迎的程式语言,仅次于Java。
微软表示,只要找到重要或重大漏洞的研究人员都可获得奖金,漏洞报告的品质愈好,奖金便愈高。目前微软仍在运作中的抓漏目标还包括MicrosoftEdge、Office365、Azure及Windows等。
