Apple объявили о расширении программы баг-баунти: выплаты до $2 млн за серьезные уязвимости

Apple объявили о расширении программы баг-баунти: выплаты до $2 млн за серьезные уязвимости

Компания Apple представила обновлённую версию своей программы безопасности Apple Security Bounty, заявив, что теперь вознаграждения для исследователей могут достигать 2 миллионов долларов за обнаружение критических уязвимостей. Об этом говорится в официальном блоге компании.

В новой версии программы будет расширен круг исследуемых продуктов, включая новейшие версии iOS, macOS, visionOS и Apple Silicon, а также подчеркнута важность защиты от атак уровня цепочки поставок (supply-chain). Apple также увеличивает награду за «схемы удаленного выполнения кода» и уязвимости, затрагивающие bootloader-компоненты.

Награды будут рассчитываться с учетом сложности, охвата уязвимости и её воздействия. Кроме базовых выплат, Apple предусмотрит бонусы за качественную отчетность, PoC-код и сотрудничество с командой безопасности компании при исправлении уязвимости.

Представители Apple подчеркивают, что изменение политики - знак доверия для сообщества исследователей. «Мы хотим, чтобы специалисты по безопасности чувствовали мотивацию и уверенность в том, что их вклад ценят и поддерживают», - сказано в сообщении компании.

Обновленная программа вступает в силу незамедлительно. Пользователям и компаниям, работающим с экосистемой Apple, рекомендовано внимательно следить за обновлениями и своевременно применять патчи безопасности.

похожие материалы

Стрелочка
Стрелочка
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025

Редакция Cyber Media отобрала ключевые события недели: на фоне роста кибершпионажа, усложнения фишинговых схем и усиления международного давления на преступные группировки цифровая среда становится всё более неустойчивой.

97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos

Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.

Эксперты обнаружили сборник из миллиардов украденных данных
Эксперты обнаружили сборник из миллиардов украденных данных

Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии
«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.