Microsoft erweitert das Bug Bounty-Programm um .Net Core und ASP.Net Core
Microsoft erweitert seine Bug-Bounty-Programme um .NET Core und ASP.NET in seine Suite von finanziell gesponserten Kopfgeldsuchen. Ab Anfang dieses Monats, 1. September 2016, Microsoft wird Prämien für Windows- und Linux-Versionen anbieten zwei seiner beliebten Entwicklungscodes in .NET Core und ASP.NET Core. Viele Windows-Beobachter kennen .NET Core möglicherweise bereits, aber ASP.NET Core kann für einige ein neues Unternehmen sein.
Als kleine Auffrischung:
ASP.NET Core ist ein neues Open-Source- und plattformübergreifendes Framework zum Erstellen moderner Cloud-basierter, mit dem Internet verbundener Anwendungen wie Web-Apps, IoT-Apps und mobile Back-Ends. ASP.NET Core-Apps können auf .NET Core oder auf dem vollständigen .NET Framework ausgeführt werden. Es wurde entwickelt, um ein optimiertes Entwicklungsframework für Apps bereitzustellen, die in der Cloud bereitgestellt oder lokal ausgeführt werden. Es besteht aus modularen Komponenten mit minimalem Overhead, sodass Sie beim Aufbau Ihrer Lösungen flexibel bleiben. Sie können Ihre ASP.NET Core-Apps plattformübergreifend unter Windows, Mac und Linux entwickeln und ausführen. ASP.NET Core ist Open Source auf GitHub.
Für diejenigen, die daran interessiert sind, loszulegen, hat Microsoft diese Details veröffentlicht:
- Microsoft zahlt eine Prämie für kritische und wichtige Sicherheitslücken in der neuesten RTM-Version oder unterstützten Beta- oder RC-Versionen der neuesten Versionen von Microsoft .NET Core, ASP.NET Core
- Es enthält Sicherheitslücken in den standardmäßigen ASP.NET Core-Vorlagen, die mit der ASP.NET-Webtools-Erweiterung für Visual Studio 2015 oder höher bereitgestellt werden
- Ebenfalls enthalten ist Kestrel, der neue Webserver von Microsoft
- Die unterstützten Plattformen sind Windows- und Linux-Versionen von .NET Core und ASP.NET Core
- Die Schwachstelle muss auf der neuesten RTM-Version oder auf unterstützten Beta- oder RC-Versionen über der aktuellen RTM-Version eingereicht und reproduziert werden, um sich für eine Prämie zu qualifizieren
- Je besser die Qualität Ihres Berichts, desto höher die Auszahlung
- Die Prämie beginnt am 1. September 2016 und läuft auf unbestimmte Zeit (Ende nach Ermessen von Microsoft).
- Die Kopfgeldauszahlungen reichen von 500 USD bis 15.000 USD
Für alle, die .NET Core oder ASP.NET Core selbst testen möchten, ermutigt Microsoft zum Herunterladen der entsprechenden Quellen mit Visual Studio 2015-Update 3, .NET Core 1.0.0 – VS 2015 Tooling Preview 2 oder .NET Core SDK für Windows.