Close Menu
Polinews

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Lucio Dalla’s family objects to Vannacci using Futura song as party an

    15 Giugno 2026

    Rome unveils new statue in honour of Italian comedy star Alberto Sordi

    15 Giugno 2026

    Outcry in Italy after Vannacci says that femicide ‘does not exist’

    15 Giugno 2026
    Facebook X (Twitter) Instagram
    PolinewsPolinews
    • Home
    • Attualità
    • Cronaca
    • Politica
    • Economia
    • Sport
    • Tecnologia
    • Persone
    • Guide
    • Eventi
    Polinews
    Home»Tecnologia»fino a 2 milioni di dollari per chi scopre exploit
    Tecnologia

    fino a 2 milioni di dollari per chi scopre exploit

    admin5698By admin569810 Ottobre 2025Nessun commento2 Minuti di lettura
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    apple bounty 2025
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Apple ha annunciato la più grande revisione del suo programma Taglia di sicurezza da quando, nel 2020, lo ha aperto al pubblico: ricompensa massima raddoppiata a 2 milioni di dollari per catena di exploit legati agli attacchi da mercenary spyware.

    Con i nuovi bonus (es. bypass di Lockdown Mode e vulnerabilità scovate sul software beta) il il payout potenziale può superare i 5 milioni per una singola segnalazione. Apple parla della “ricompensa più alta offerta da qualsiasi programma bounty”.

    Finora molti programmi hanno premiato bene anche il singolo bug isolato. Apple ora privilegia la catena completa: ingresso remoto, fuga sandbox, escalation privilegio. È un cambio importante perché rispecchia il campo di battaglia reale: gli attacchi moderni non sono quasi mai un colpo solo, ma una sequenza ben orchestrata.

    Concretamente, i vettori di ingresso remoto otterranno un boost dei compensi; al contrario, categorie poco rappresentate negli attacchi pratici vengono ridimensionate. L'obiettivo è spingere il team di ricerca a ricostruire il percorso d'attacco end-to-end.

    La novità più concreta per chi fa ricerca è l'introduzione delle Bandiere bersaglioun'idea mutuata dal mondo capture-the-flag. In poche parole: quando dimostri un exploit, puoi “catturare” una flag che certifica in modo oggettivo il livello di accesso raggiunto (esecuzione di codice, lettura/scrittura arbitraria, sandbox escape, ecc.).

    Questi flag sono verificabili da Apple e sbloccano due enormi vantaggi:

    • Conferma del bounty immediata dopo la validazione della flag, senza dover attendere il rilascio della patch.
    • Pagamento nel ciclo successivo, riducendo drasticamente i tempi (prima, spesso, si aspettavano mesi).

    Per la comunità è un cambiamento importante: meno burocrazia, più certezza e liquidità per il team che scegliere il percorso della divulgazione responsabile.

    Tra gli scaglioni annunciati spiccano:

    • Fino a 300.000 dollari per fuga dalla sandbox WebKit con un clic. Il browser resta uno dei fronti più caldi.
    • Fino a 1 milione per sfruttare la prossimità wireless su qualsiasi radio. Il problema “senza tocco” è il più appetibile per gli attori avanzati.
    • 100.000 dollari per un bypass completo di Gatekeeper su macOS, una conferma dell'attenzione anche al mondo desktop.
    • Bonus dedicato per bypassare la modalità Lockdown e per mettere in pericolo le scoperte sul software beta.

    Apple ricorda anche un dato storico: oltre 35 milioni di dollari già pagati a più di 800 ricercatori dal 2020. Numeri che, con il nuovo schema, sono destinati a crescere.

    Notizia

    chi Dollari exploit fino Milioni scopre
    Condividi. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Articolo precedenteFestival Verdi, nel 2026 la rara Alzira, Aida e Nabucco – Musica
    Articolo successivo Il pm chiede 4 anni per l'avvocata di Alessia Pifferi e per la psicologa
    admin5698
    • Website

    Post Correlati

    Politica

    Tajani: “Sì al Mes per le armi a Kiev. Aiuti fino alla pace”

    5 Dicembre 2025
    Politica

    Assalto a un portavalori lungo l'autostrada in Calabria, bottino da due milioni

    2 Dicembre 2025
    Politica

    Assalto da 2 milioni a un portavalori, parte del bottino distrutto dal fuoco

    1 Dicembre 2025
    Aggiungi un commento
    Leave A Reply Cancel Reply

    Articoli in Evidenza

    Metalmeccanici, 8 mine di Sciopero per Rinnovo Contratto – Notizie

    31 Maggio 20259 Visualizzazioni

    La Prossima BMW M3 Avrà un Nuovo Motore a Benzina

    30 Maggio 20259 Visualizzazioni

    Dario Amodei (antropico): “Nei Prossimi 5 Anni l'iA Cancellerà il 50% Degli Impiegati Junior”

    30 Maggio 20259 Visualizzazioni
    Ultime Recensioni
    Breaking News

    Gaza, Assaltato e saccheggiato deposito di cibo del'onu

    admin569828 Maggio 2025
    Guide

    Aurora Ramazzotti: «Mi sposo Nel 2026. Dopo la Gravidanza Ho smesso di Giudicarmi. Smartphone a cesare? Mio Figlio è senza schermo »

    admin569828 Maggio 2025
    Tecnologia

    Ea ha cancellato il gioco di nero pantera e ha chiuso lo studio di svilupo

    admin569828 Maggio 2025
    Più Popolari

    Metalmeccanici, 8 mine di Sciopero per Rinnovo Contratto – Notizie

    31 Maggio 20259 Visualizzazioni

    La Prossima BMW M3 Avrà un Nuovo Motore a Benzina

    30 Maggio 20259 Visualizzazioni

    Dario Amodei (antropico): “Nei Prossimi 5 Anni l'iA Cancellerà il 50% Degli Impiegati Junior”

    30 Maggio 20259 Visualizzazioni
    Le Nostre Scelte

    Gaza, Assaltato e saccheggiato deposito di cibo del'onu

    28 Maggio 2025

    Aurora Ramazzotti: «Mi sposo Nel 2026. Dopo la Gravidanza Ho smesso di Giudicarmi. Smartphone a cesare? Mio Figlio è senza schermo »

    28 Maggio 2025

    Ea ha cancellato il gioco di nero pantera e ha chiuso lo studio di svilupo

    28 Maggio 2025

    Iscriviti agli Aggiornamenti

    Ricevi le ultime notizie creative da FooBar su arte, design e business.

    Facebook X (Twitter) Instagram Pinterest
    • Chi Siamo
    • Contattaci
    • Disclaimer
    • Termini e Condizioni
    • Informativa sulla Privacy
    © 2026 polinews.it. Progettato da Pro.

    Digita sopra e premi Invio per cercare. Premi Esc per annullare.