Apple @ Work Podcast: Genomgång av Apples bug bounty-tak och nedkylningstid
Apple @ Work diskuterar nedkylningstider för företagets bug bounty-program, vilket påverkar hur säkerhetsforskare rapporterar sårbarheter.
Program som belönar säkerhetsforskare för att identifiera och rapportera sårbarheter i Apples produkter och tjänster.
Apple @ Work diskuterar nedkylningstider för företagets bug bounty-program, vilket påverkar hur säkerhetsforskare rapporterar sårbarheter.
Apple har infört en gräns för antalet öppna sårbarhetsrapporter i sitt bug bounty-program, med en 30-dagars avkylningsperiod. Detta kommer efter en ökning av AI-genererade säkerhetsinsändningar.
Apple har infört begränsningar i sina buggjägarprogram på grund av den ökade mängden sårbarheter som upptäckts med AI. Cybersäkerhetsföretaget Bynario har hindrats från att rapportera 50 nya sårbarheter i Mac OS. Säkerhetsforskare kan ansöka om en ökad kvot för att hantera allvarliga sårbarheter.
Apple har begränsat antalet buggrapporter i sitt bug bounty-program på grund av en ökning av falska inlämningar skapade av AI. Cybersäkerhetsföretaget Bynario rapporterade över 50 buggar men kunde inte lämna in alla på grund av begränsningarna. Apple erbjuder belöningar upp till 2 miljoner dollar för verkliga sårbarheter.
Apple har begränsat antalet buggar som kan rapporteras till sitt bug bounty-program på grund av en översvämning av bristfälliga AI-genererade säkerhetsrapporter för iOS och macOS.
Apple har ändrat sitt bug bounty-program och infört ett tak för rapporter om säkerhetsbuggar, mitt under en ökning av AI-genererade säkerhetsproblem.
App Store loggar användarnas tryckningar, vilket diskuteras i senaste avsnittet av Security Bite. Forskare avstår från Apples bug bounty-program och Mysks nya app Loupe visar iOS:s datadelning.
Apple har halverat belöningarna för säkerhetsforskning, vilket kan leda till färre rapporterade sårbarheter samtidigt som skadlig kod för Mac ökar. Exempelvis har belöningen för TCC-bypass sänkts från 30 500 till 5 000 dollar.
Säkerhetsforskare kritiserar Apples buggbelöningsprogram för låga utbetalningar för macOS-fel, trots att maxbeloppet för vissa belöningar har höjts till 2 miljoner dollar.
Apple har minskat sina belöningar för att rapportera sårbarheter i macOS, med vissa belöningar halverade, trots ökande problem med Mac-malware.
Apple höjer belöningen för att upptäcka stora sårbarheter till 2 miljoner dollar, med en total maximal belöning på 5 miljoner dollar för kritiska sårbarhetskedjor. Ändringarna träder i kraft nästa månad.
Apple har höjt topppriset i sitt Security Bounty-program till 2 miljoner dollar för att belöna forskare som upptäcker avancerade säkerhetsbrister. Programmet har hittills betalat ut över 35 miljoner dollar till mer än 800 deltagare.
Apple höjer belöningarna i sitt Bug Bounty-program, med den högsta enskilda betalningen som går upp till 2 miljoner dollar från november 2025, och möjligheten att nå 5 miljoner dollar genom bonussystem.
Apple fördubblar sin högsta belöning i bug bounty-programmet till 2 miljoner dollar för sårbarheter på spionprogramsnivå, med totalt över 5 miljoner dollar i möjliga utbetalningar. Programmet, som träder i kraft november 2025, fokuserar på kompletta exploiteringskedjor och introducerar "Target Flags" för snabbare belöningsutbetalningar.
It’s the End of Aapl.se as We Know It