Redazione RHC : 11 Settembre 2021 07:04
Apple supporta il Vulnerability Bounty Program da cinque anni, offrendo fino a 1 milione di dollari per i bug più pericolosi. Tuttavia, molti esperti di sicurezza informatica lamentano che l’azienda corregge le vulnerabilità con molto ritardo e non sempre paga una remunerazione adeguata.
Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato.
Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
In generale, i ricercatori ritengono che l’approccio chiuso di Apple danneggi il programma e metta a rischio la sicurezza dei loro prodotti, scrive il Washington Post.
Apple ha lanciato il programma bug bounty nel 2016. Secondo Ivan Krstic, responsabile dello sviluppo della sicurezza di Apple, quest’anno l’azienda ha pagato il doppio dei premi dell’anno precedente e i suoi premi rispecchiamo un importo medio rispetto ai broker zeroday.
Tuttavia, i ricercatori intervistati da TWP non sono d’accordo con questa affermazione. Programmi simili come Facebook, Microsoft e Google sono più aperti e forniscono più risorse per raggiungere un pubblico più ampio di esperti. Inoltre, molti di loro pagano più di Apple.
Ad esempio, nel 2020, Microsoft ha pagato ai ricercatori un totale di 13,6 milioni di dollari, Google – 6,7 milioni e Apple ha speso 3,7 milioni per questi scopi.
Allo stesso tempo, l’azienda accumula vulnerabilità che rimangono senza patch. A causa di questo approccio, molti ricercatori non segnalano ad Apple i problemi che riscontrano, ma preferiscono venderli a dipartimenti governativi o aziende che sviluppano strumenti di hacking come appunto i broker zeroday.
Secondo Krstic, Apple intende migliorare il suo approccio al programma di bug bounty e quindi rispondere più rapidamente alle segnalazioni dei ricercatori e aggiungere nuovi incentivi.
Negli ultimi anni l’attenzione politica si è ampliata al di fuori dei confini nazionali dei diversi stati. Dall’oramai superata pandemia causata dal COVID-19 e la (ri)nascita dei di...
Un nuovo nome sta guadagnando rapidamente visibilità nei meandri del cybercrime underground: Machine1337, un attore malevolo attivo sul noto forum underground chiuso XSS, dove ha pubblicato una s...
La più grande azienda siderurgica statunitense, Nucor, ha temporaneamente sospeso le attività in diversi suoi stabilimenti dopo che la sua infrastruttura IT interna è stata attaccata. L...
Un’onda d’urto tra vulnerabilità, webshell e gruppi ransomware Il 14 maggio 2025, il team di intelligence di ReliaQuest ha aggiornato la propria valutazione su una pericolosa vulner...
I ricercatori di sicurezza hanno individuato un nuovo metodo d’attacco in cui i cybercriminali sfruttano gli inviti di Google Calendar per veicolare malware. La tecnica impiegata si basa su un ...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006