微軟宣布自2016年9月1日開始將.NET Core和ASP.NET納入到BUG Bounty懸賞項目范圍內,微軟將會為Windows和Linux平臺上的兩個編程代碼提供漏洞懸賞。
微軟公布的細節中寫道
微軟將會為、最新微軟.NET Core和ASP.NET Core的最新RTM版本、受支持Beta版本或者候選版本提供漏洞懸賞,包含“關鍵”和“重要”兩個級別
在默認ASP.NET Core模板中為Visual Studio 2015及更新版本提供的ASP.NET Web 工具擴展中涵蓋的漏洞
同時還包括微軟最新網頁服務器Kestrel
.NET Core和ASP.NET Core支持的Windows和Linux平臺
所提交的漏洞質量越高,那么支付的賞金越多
本次懸賞活動于9月1日上線并無期限運行下去
賞金范圍在500美元到15000美元之間