Apple объявили о расширении программы баг-баунти: выплаты до $2 млн за серьезные уязвимости

Apple объявили о расширении программы баг-баунти: выплаты до $2 млн за серьезные уязвимости

Компания Apple представила обновлённую версию своей программы безопасности Apple Security Bounty, заявив, что теперь вознаграждения для исследователей могут достигать 2 миллионов долларов за обнаружение критических уязвимостей. Об этом говорится в официальном блоге компании.

В новой версии программы будет расширен круг исследуемых продуктов, включая новейшие версии iOS, macOS, visionOS и Apple Silicon, а также подчеркнута важность защиты от атак уровня цепочки поставок (supply-chain). Apple также увеличивает награду за «схемы удаленного выполнения кода» и уязвимости, затрагивающие bootloader-компоненты.

Награды будут рассчитываться с учетом сложности, охвата уязвимости и её воздействия. Кроме базовых выплат, Apple предусмотрит бонусы за качественную отчетность, PoC-код и сотрудничество с командой безопасности компании при исправлении уязвимости.

Представители Apple подчеркивают, что изменение политики - знак доверия для сообщества исследователей. «Мы хотим, чтобы специалисты по безопасности чувствовали мотивацию и уверенность в том, что их вклад ценят и поддерживают», - сказано в сообщении компании.

Обновленная программа вступает в силу незамедлительно. Пользователям и компаниям, работающим с экосистемой Apple, рекомендовано внимательно следить за обновлениями и своевременно применять патчи безопасности.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей

Эксперты по кибербезопасности из Microsoft сообщили о новой вредоносной кампании, в рамках которой злоумышленники распространяют поддельные VPN-клиенты через поисковую выдачу.

Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.