Изображение: recraft Apple объявила о масштабном обновлении своей программы поощрения за найденные уязвимости, удвоив максимальную выплату за обнаружение критических багов и расширив список уязвимостей, подлежащих вознаграждению. Теперь исследователи в области ИБ смогут получить до 2 млн долларов за уязвимость, позволяющую провести удалённую атаку без какого-либо взаимодействия со стороны пользователя — так называемые zero-click RCE. С учётом бонусов общая сумма может превысить 5 млн долларов — рекорд в индустрии. Компания представила обновлённую структуру выплат в рамках программы Apple Security Bounty. С момента запуска в 2020 году Apple уже выплатила более 35 млн долларов 800 специалистам, а отдельные отчёты ранее оценивались до 500 тыс. долларов. Теперь же ставки выросли многократно. В Apple уточнили, что дополнительно к основной выплате предусмотрена система бонусов: вознаграждения увеличиваются за обнаружение уязвимостей в бета-версиях ОС, за баги, связанные с обходом Lockdown Mo