微软抓漏奖励扩大至.NET Core与ASP.NET Core
报价宝综合消息微软抓漏奖励扩大至.NET Core与ASP.NET Core

图片来源:
Microsoft
微软上周四(9/1)宣布,将把甫于今年6月开源的.NET Core与ASP.NET Core纳入抓漏奖励计划(Bug Bounty),漏洞悬赏奖金介于500至1.5万美元之间。
ASP.NET Core为一可用来建立跨平台网页应用程序的框架,而.NET Core则为一小型的最佳化运行环境,也是ASP.NET Core的基础,皆可透过GitHub取得。
此一抓漏奖励计划着眼于Windows与Linux平台上的.NET Core与ASP.NET Core,也包括微软最新的Kestrel网页服务器,抓漏范围除了正式版之外,也涵盖各种最新的测试版及RC版,已于9月1日正式展开。
其实微软在去年10月便曾进行限期3个月的.NET Core与ASP.NET Core抓漏奖励,但这一次则未设定期限。
根据应用程序安全业者Veracode的调查,在大型企业领域,.NET现为第二大受欢迎的程式语言,仅次于Java。
微软表示,只要找到重要或重大漏洞的研究人员都可获得奖金,漏洞报告的品质愈好,奖金便愈高。目前微软仍在运作中的抓漏目标还包括Microsoft Edge、Office 365、Azure及Windows等。
