Jump to content

Recommended Posts

Posted

xM2e8WkPad63fK5TvWVgYM-970-80.jpg.c92d09

Μέχρι πρόσφατα το πρόγραμμα που είχε ανακοινώσει ήταν «invitation-based» (το 2016 ήταν η πρώτη φορά που αναφερθήκαμε στο επίσημο πρόγραμμα bug bounty της εταιρείας), αφού η εταιρεία είχε δώσει προτεραιότητα σε μία επιλεγμένη λίστα ερευνητών που γνώριζε και συνεργαζόταν, ωστόσο δεν είχε αποκλείσει τη δυνατότητα συμμετοχής στο πρόγραμμα για όσους εντόπιζαν κάποιο σοβαρό bug.

Τώρα ωστόσο η Apple επίσημα «ανοίγει» το πρόγραμμα σε όλους τους ερευνητές ασφαλείας, και αυξάνει την μέγιστη αμοιβή από τις $200 χιλιάδες στο $1,5 εκατομμύριο, ανακοινώνοντας ότι δέχεται αναφορές ευπαθειών και για τα λειτουργικά συστήματα iPadOS, macOS, tvOS, watchOS και iCloud πέρα από του iOS.

Η Apple δημοσίευσε και μία νέα σελίδα στο website της που εξηγεί τους κανόνες του προγράμματος bug bounty ενώ αναφέρεται με λεπτομέρειες και στις αμοιβές για τους ερευνητές που θα υποβάλλουν σχετικές αναφορές για τα exploits που ανακάλυψαν. Προκειμένου να είναι σε θέση να διεκδικήσουν κάποια αμοιβή, οι ερευνητές ασφαλείας θα πρέπει να είναι οι πρώτοι που θα αναφέρουν την ανακάλυψη τους στην Apple, θα πρέπει να παρέχουν μία σαφή αναφορά για το λειτουργικό exploit και δεν θα πρέπει να αποκαλύψουν δημοσίως το ζήτημα. Για να κερδίσουν την μεγαλύτερη δυνατή ανταμοιβή, οι ερευνητές ασφαλείας θα πρέπει να εντοπίσουν σφάλματα και κενά ασφαλείας που είναι νέα, που επηρεάζουν πολλαπλές πλατφόρμες, που λειτουργούν με το τελευταίο hardware και software και που επηρεάζουν ευαίσθητα στοιχεία.

Η εύρεση ευπαθειών σε εκδόσεις beta των λειτουργικών συστημάτων της Apple θα αποφέρει στους ερευνητές ασφαλείας ακόμα περισσότερα χρήματα, καθώς η Apple τις επιδοτεί με 50% πάνω από την κανονική αμοιβή. Η εταιρεία επίσης ανακοίνωσε ότι θα πληρώσει 50% επιπλέον στην περίπτωση που ανακαλυφθούν bugs που έχουν επιδιορθωθεί σε παλαιότερες εκδόσεις των λειτουργικών της συστημάτων, και επανεμφανίστηκαν κατά λάθος στον κώδικα της σε μεταγενέστερο στάδιο. Η εύρεση ευπαθειών που μπορούν να προκαλέσουν one-click ή zero-click επιθέσεις επιβραβεύονται επίσης με μεγάλα ποσά αλλά οι ερευνητές θα πρέπει να υποβάλλουν μία έκθεση περιγράφοντας την πλήρη αλυσίδα της επίθεσης για να διεκδικήσουν την αμοιβή τους.

TechRadar

View the full article

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now


  • Posts

    • Greetings, MaxCheaters community! We are the development team behind projects like AdenLand, Classic GvE, TinyEssence, PvPEssence, and several others. Over the years of managing high-traffic servers, we’ve built our own ecosystem of tools for datapack and client editing, simply because standard software often failed to meet our production needs or was too slow. Today, we are opening access to these professional solutions for our colleagues in the dev scene. You can explore our suite of editors and utilities here: 👉 https://la2.tools/ Why choose our tools? Battle-Tested: This software is used daily to maintain and update our own live projects. Efficiency: Designed to automate routine tasks that usually take hours or even days. Stability: Built to handle complex client/server structures where generic tools often crash. We are ready to provide consultations on integrating these tools into your development workflow to make your process faster and more secure.  
    • There is such a topics based on java html services!
    • L2Elixir – Patch 9 Is Live! Since November 28, when L2Elixir officially opened, we’ve been here consistently and with dedication. We sincerely thank everyone who continues to support this major effort to bring back the true legacy of L2Elixir, even after 18+ years. It truly makes us happy to see many old players reunite, just like in the old days, and enjoy the game the way it was meant to be played: without RMT, without bug abusers, and without “paid” clans/CPs that disappear after a month. We continue with vision, stability, and respect for the community. Wishing everyone to Have fun! Changelogs: 🏆 Olympiad Olympiad every Monday & Friday (last day: Friday). Fixed an issue with wrong Class ID caused by the Class Change service. ⚔️ Territory Wars Territory Wars will now be held every Tuesday to increase PvP activity. 🛡️ Antibot General updates and additional security improvements implemented. 🔧 Items Augmentation & Attribute are now allowed on PvP weapons. Implemented Premium Coupon (15 Days) (currently not available). 🎉 Events An Auto Event will begin early morning (05:00) for NA players. 💻 Client Added EXP zones to the Map → Hunting Zones section. Renamed them to “XP Bonus” so they appear at the top of the list.   Website: https://l2elixir.org/ Discord: https://discord.gg/5ydPHvhbxs
    • I haven't work in Essence but I have transformed mobius projects into fully stable projects, reach out to me in Discord @cerus0130
  • Topics

×
×
  • Create New...

Important Information

This community uses essential cookies to function properly. Non-essential cookies and third-party services are used only with your consent. Read our Privacy Policy and We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue..