CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

10. listopada 2025, 11:28

Apple podiže ulog: do 2 milijuna dolara za najopasnije sigurnosne propuste

Najviša isplata u Appleovu bug bounty programu raste na 2 milijuna dolara, a uz bonuse može doseći 5 milijuna. Tvrtka širi kategorije ranjivosti i jača zaštitu kroz novu funkciju Memory Integrity Enforcement.

min. čitanja

XFacebookWhatsApp

Apple je na konferenciji Hexacon u Parizu najavio najveće povećanje nagrada u svom programu otkrivanja ranjivosti dosad. Potpredsjednik za sigurnosno inženjerstvo i arhitekturu Ivan Krstić otkrio je da će nova maksimalna isplata iznositi 2 milijuna dolara za lanac propusta koji omogućuje špijunski napad na uređaje.

Za istraživače koji dodatno uspiju zaobići iznimno strogi Lockdown Mode ili prijave ranjivost dok je softver još u beta-fazi predviđeni su posebni bonusi, pa ukupna nagrada za potencijalno katastrofalan niz ranjivosti sada može dosegnuti čak 5 milijuna dolara. Promjene stupaju na snagu idući mjesec.

„We are lining up to pay many millions of dollars here, and there’s a reason”, rekao je Krstić, objasnivši da Apple želi motivirati stručnjake sposobne pronaći najsofisticiranije propuste kakve koriste plaćenički špijunski alati.

Širi program, veći ulozi • 2,35 milijardi aktivnih Appleovih uređaja širom svijeta. • Više od 35 milijuna dolara isplaćenih od otvaranja programa javnosti 2020. godine. • Više od 800 nagrađenih istraživača; nekoliko isplata do 500 000 dolara već je realizirano.

Apple je istodobno proširio kategorije prihvatljivih propusta. Sada u nagradnu shemu ulaze i jednoklikni napadi na WebKit, temeljni mehanizam Safarija, kao i tzv. proximity eksploiti koji koriste bilo koji radio-signal u neposrednoj blizini uređaja. Uvedena je i novost nazvana „Target Flags” koja istraživačima omogućuje da poput natjecanja „capture the flag” brzo i jasno pokažu što njihov napad može učiniti.

Zaštita najugroženijih – korist za sve Apple bug bounty smatra samo jednim od dugoročnih ulaganja u smanjenje opasnih ranjivosti. Nakon pet godina razvoja, u seriji iPhone 17 predstavljen je Memory Integrity Enforcement – funkcija koja cilja najčešće iskorištavanu klasu iOS bugova. Tvrtka će, uz to, donirati 1 000 iPhonea 17 organizacijama koje štite osobe pod visokim rizikom digitalnih napada.

„You can say, well, that seems like a very large effort to protect only that very small number of users that are being targeted by mercenary spyware... And we feel a great moral obligation to defend those users”, poručio je Krstić, naglasivši da dodatna sigurnost za najizloženije u konačnici jača zaštitu svih korisnika.

#apple#ivan-krstic#hexacon#lockdown-mode#webkit

Slično

Tehnologija

Prvi hrvatski baterijski vlak ulazi u redoviti promet između Splita i Kaštel Staroga
Vlak domaće tvrtke Končar – Električna vozila od 15. prosinca svakodnevno će prevoziti putnike na relaciji Split – Kaštel Stari, otvarajući novu eru baterijskih vlakova na hrvatskim prugama.

min čitanja

Više

Tehnologija

Zagrebački „Guru za kulturu” pokazuje put: Riječani zazivaju vlastitu jedinstvenu platformu
Zagrebačka aplikacija „Guru za kulturu” objedinjuje sve kulturne događaje na jednom mjestu, a riječki kulturnjaci sada traže sličnu platformu za svoj grad.
Zagreb is OURS, CC BY 4.0 <https://creativecommons.org/licenses/by/4.0>, via Wikimedia Commons

min čitanja

Više

Tehnologija

Neprofitna inicijativa Fulu plaća hakere da ožive „mrtve” uređaje
Fulu nudi novčane nagrade za hakere koji oslobode potrošače ograničenja i produže vijek trajanja uređaja koje su proizvođači već otpisali.

min čitanja

Više

Tehnologija

Kadmij-cinkov telurid skratio bolničke CT preglede na 15 minuta
Brži pregledi, manje zračenja i jasnije slike: londonska bolnica uvela skener s kristalima kadmij-cinkovog telurida.

min čitanja

Više

Tehnologija

Cohere predstavio Rerank 4 s četiri puta većim kontekstom
Rerank 4 donosi kontekst od 32 000 tokena, više varijanti i naglasak na brže, preciznije pretrage.

min čitanja

Više

Tehnologija

Krapinski IT-jevac pretvara klikove u noćenja: softver Ivana Petrovića diže prihode malim hotelima
Ivan Petrović iz Krapinskih Toplica razvio je softver koji malim hotelima u regiji diže prihode i smanjuje ovisnost o posrednicima.

min čitanja

Više

Tehnologija

Autorica priznala golemu pogrešku u bestseleru o umjetnoj inteligenciji
Karen Hao na X-u priznala da je u knjizi „Empire of AI” pogrešno procijenila potrošnju vode Googleova podatkovnog centra – i to za faktor 1.000.

min čitanja

Više

Tehnologija

Gotovo 9,1 milijun eura za transformaciju istraživačkog centra METRIS u Puli
Istarsko veleučilište osiguralo je 9,1 milijun eura iz europskog Fonda za pravednu tranziciju za proširenje prostora, nabavu opreme i razvoj novih programa u istraživačkom centru METRIS.

min čitanja

Više

Tehnologija

Toyota osvježila Corollu za 2026.: dizajn, hibrid i digitalija na prvom mjestu
Nova Toyota Corolla za 2026. donosi osvježen dizajn, napredne hibridne pogone i potpuno digitalno sučelje, uz standardni sigurnosni paket Toyota Safety Sense.

min čitanja

Više

Tehnologija

Hrvatska traži mjesto u svemiru: kolokvij na FER-u najavio novu strategiju i jače partnerstvo s Italijom
Kolokvij „Europska svemirska perspektiva“ na zagrebačkom FER-u otkrio plan izrade nacionalne svemirske strategije, dok Italija i ESA nude potporu hrvatskom ulasku u jače svemirske projekte.

min čitanja

Više

Najčitanije

Politika

Bruxelles zacementirao ruske milijarde: 210 milijardi eura ostaje pod ključem dok Moskva ne plati odštetu
EU ingorira mađarsko i slovačko protivljenje te usvaja mehanizam koji onemogućuje odmrzavanje 210 milijardi eura ruske imovine sve dok Moskva ne plati ratnu odštetu Ukrajini.
Autor João Pedro Correia, CC BY 2.0, https://commons.wikimedia.org/w/index.php?curid=142432811

min čitanja

Više

Najnovije

Politika

Studentice za Palestinu traže izbacivanje Izraela iz Obzora Europa

Politika

Seljaci iz Bošnjaka izlaze na ulice zbog neisplaćenih 2 milijuna eura

Politika

Starmer izazvao zgražanje prijedlogom ograničavanja zajedničkih ljudskih prava

Vijesti

Bivši pripadnik „Tigrova” pušten pa ponovno nasilan: bivša partnerica bijesna na pravosuđe

Politika

Nijema tišina nakon sastanka ministara obrane o projektu FCAS vrijednom 100 milijardi eura

Vijesti

Petorica predatora osuđena u Ujedinjenom Kraljevstvu za višegodišnje zlostavljanje djevojčica

Politika

Vlada odbila 250 SDP-ovih amandmana: oporba zakon o gradnji nazvala „konstrukcijskom pogreškom”

Politika

Opći štrajk širom Italije: pola milijuna ljudi na ulicama protiv proračuna Giorgije Meloni

Vijesti

Crikvenički darivatelji zaključili godinu s 83 nove doze krvi

Politika

Danski obavještajci prvi put u isti red prijetnji svrstali i SAD

Sport

Jeanmonnot trijumfirala u Hochfilzenu, Kožica daleko od bodova