Apple предлагает вознаграждени... Заметка

Apple предлагает вознаграждение в размере 2 миллионов долларов за обнаружение эксплойтов уровня шпионского ПО

Apple значительно расширила свою программу вознаграждений за обнаружение уязвимостей, удвоив максимальное вознаграждение до 2 миллионов долларов за сложные цепочки эксплойтов, напоминающие атаки с использованием шпионского ПО наемников. С дополнительными бонусами за обход режима блокировки и уязвимости в бета-версиях программного обеспечения, общие выплаты могут превысить 5 миллионов долларов. Эта программа теперь отдает приоритет полным цепочкам эксплойтов, а не отдельным ошибкам, признавая, как реальные атаки объединяют уязвимости. Вознаграждения за цепочки эксплойтов с удаленным доступом значительно возросли. Новая система "Целевых флагов", вдохновленная играми "захват флага", позволяет исследователям доказывать достигнутые уровни доступа, такие как выполнение кода. Успешный захват флагов позволит немедленно уведомлять о вознаграждении и ускорит выплаты после проверки Apple, устраняя прошлые периоды ожидания исправления программного обеспечения. Эти обновления программы вступят в силу с ноября 2025 года. Новые категории включают до 300 000 долларов за однокликовые обходы песочницы WebKit и до 1 миллиона долларов за эксплойты беспроводной связи на близком расстоянии. Обход Gatekeeper в macOS теперь предлагает вознаграждение в размере 100 000 долларов. С момента запуска в 2020 году программа Apple выплатила более 35 миллионов долларов более чем 800 исследователям.
CdXz5zHNQW_i0U4T0pbmr.jpeg