今天,我很高兴宣布微软漏洞赏金计划的又一次扩展。请访问 https://aka.ms/BugBounty 了解更多详情。随着.NET Core和ASP.NET的发布临近,我们希望从安全研究社区获得更多反馈。我们针对2016年5月16日发布的.NET Core和ASP.NET Core RC2 Beta版本提供赏金。
计划要点如下:
- 赏金适用于.NET Core、ASP.NET Core RC2及赏金期间任何后续候选版本,或如果在赏金期间发布,则包括最终RTM版本。
- 支持平台包括Windows、OS X和Linux。
- 赏金活动时间为2016年6月7日至2016年9月7日。
- 赏金支付金额从500美元到15000美元不等。
- 您可以从 https://www.microsoft.com/net/download#core 安装RC2版本。
这一新赏金计划将与我们正在进行的Nano Server测试版、在线服务、缓解绕过及防御赏金计划并行。这些扩展是微软严格安全计划的一部分。赏金计划将与安全开发生命周期(SDL)、运营安全保证(OSA)框架、产品和服务的定期渗透测试以及第三方审计的安全与合规认证共同推进。
一如既往,关于微软赏金计划的最新信息可在 https://aka.ms/BugBounty 及相关条款和常见问题解答中找到。
祝研究愉快!
Jason Shirk