CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

10. listopada 2025, 11:28

Apple podiže ulog: do 2 milijuna dolara za najopasnije sigurnosne propuste

Najviša isplata u Appleovu bug bounty programu raste na 2 milijuna dolara, a uz bonuse može doseći 5 milijuna. Tvrtka širi kategorije ranjivosti i jača zaštitu kroz novu funkciju Memory Integrity Enforcement.

min. čitanja

Apple je na konferenciji Hexacon u Parizu najavio najveće povećanje nagrada u svom programu otkrivanja ranjivosti dosad. Potpredsjednik za sigurnosno inženjerstvo i arhitekturu Ivan Krstić otkrio je da će nova maksimalna isplata iznositi 2 milijuna dolara za lanac propusta koji omogućuje špijunski napad na uređaje.

Za istraživače koji dodatno uspiju zaobići iznimno strogi Lockdown Mode ili prijave ranjivost dok je softver još u beta-fazi predviđeni su posebni bonusi, pa ukupna nagrada za potencijalno katastrofalan niz ranjivosti sada može dosegnuti čak 5 milijuna dolara. Promjene stupaju na snagu idući mjesec.

„We are lining up to pay many millions of dollars here, and there’s a reason”, rekao je Krstić, objasnivši da Apple želi motivirati stručnjake sposobne pronaći najsofisticiranije propuste kakve koriste plaćenički špijunski alati.

Širi program, veći ulozi • 2,35 milijardi aktivnih Appleovih uređaja širom svijeta. • Više od 35 milijuna dolara isplaćenih od otvaranja programa javnosti 2020. godine. • Više od 800 nagrađenih istraživača; nekoliko isplata do 500 000 dolara već je realizirano.

Apple je istodobno proširio kategorije prihvatljivih propusta. Sada u nagradnu shemu ulaze i jednoklikni napadi na WebKit, temeljni mehanizam Safarija, kao i tzv. proximity eksploiti koji koriste bilo koji radio-signal u neposrednoj blizini uređaja. Uvedena je i novost nazvana „Target Flags” koja istraživačima omogućuje da poput natjecanja „capture the flag” brzo i jasno pokažu što njihov napad može učiniti.

Zaštita najugroženijih – korist za sve Apple bug bounty smatra samo jednim od dugoročnih ulaganja u smanjenje opasnih ranjivosti. Nakon pet godina razvoja, u seriji iPhone 17 predstavljen je Memory Integrity Enforcement – funkcija koja cilja najčešće iskorištavanu klasu iOS bugova. Tvrtka će, uz to, donirati 1 000 iPhonea 17 organizacijama koje štite osobe pod visokim rizikom digitalnih napada.

„You can say, well, that seems like a very large effort to protect only that very small number of users that are being targeted by mercenary spyware... And we feel a great moral obligation to defend those users”, poručio je Krstić, naglasivši da dodatna sigurnost za najizloženije u konačnici jača zaštitu svih korisnika.

#apple#ivan-krstic#hexacon#lockdown-mode#webkit

Slično

Tehnologija

AI ubrzava napade: nova verzija Ivantijeva VPN-a brani jezgru sustava u kritičnom 72-satom prozoru
AI omogućuje hakerima da razotkriju zakrpe u tri dana; Ivanti odgovara novom verzijom Connect Secure 25.X s tvrdokornom kernel-zaštitom i automatiziranim modelom zakrpavanja.

min čitanja

Više

Tehnologija

Toplina mora štedi troškove i štiti baštinu u rovinjskoj bolnici
Rovinjska bolnica „Martin Horvat” predstavila je projekt SEAHEaT, koji toplinom mora smanjuje troškove grijanja do 10 % i štiti kulturnu baštinu.

min čitanja

Više

Tehnologija

Nvidia tvrdi da je pronašla način za „učenje razmišljanja” još u pretreniranja modela
Metoda reinforcement learning pre-training (RLP) nagrađuje modele za korisne interne „misli” već u ranoj fazi treniranja, a pokusi pokazuju dvoznamenkasta poboljšanja na zadacima logičkog zaključivanja.

min čitanja

Više

Tehnologija

WhatsAppom hara nova prijevara: poruka „glasaj za moje dijete” krade račune i traži novac
Lažna poruka o „natjecanju za stipendiju” širi se WhatsAppom, a dijeljenjem verifikacijskog koda korisnici kibernetičkim kriminalcima predaju potpunu kontrolu nad svojim računom.

min čitanja

Više

Tehnologija

Adaptive spekulanti Together AI-ja probijaju zid performansi: ATLAS ubrzava generiranje do 400 %
Together AI predstavio je ATLAS, samoučeći sustav spekulanata koji ubrzava rad velikih jezičnih modela do 400 % i smanjuje potrebu za skupim specijaliziranim čipovima.

min čitanja

Više

Tehnologija

Bruxelles pritisnuo velike platforme: EU ispituje zaštitu djece na Snapchatu, YouTubeu i trgovinama aplikacijama
Komisija od Snapchata, YouTubea, Applea i Googlea traži dokaz da njihove mjere stvarno štite djecu od ilegalnih proizvoda i štetnog sadržaja. Hrvatska regulatorna tijela uključena su u postupak.

min čitanja

Više

Tehnologija

Milijarderi Silicijske doline grade bunkere dok raste strah od umjetne inteligencije
Tehnološki moćnici od Havaja do Novog Zelanda kopaju luksuzna skloništa, potaknuti strahom da bi brz napredak umjetne inteligencije mogao izmaknuti kontroli.
By Justin Pacheco - https://cdn.openart.ai/uploads/image_01eluJ2__1696752889349_raw.jpg, Public Domain, https://commons.wikimedia.org/w/index.php?curid=119369305Anthony Quintano from Honolulu, HI, United States, CC BY 2.0 <https://creativecommons.org/licenses/by/2.0>, via Wikimedia CommonsTechCrunch, CC BY 2.0 <https://creativecommons.org/licenses/by/2.0>, via Wikimedia Commons

min čitanja

Više

Tehnologija

Motorola predstavila Razr Ultra 2025: snažniji preklopni pametni telefon uz značajno sniženje cijene
Motorola je objavila novu generaciju preklopnog modela Razr Ultra i odmah ga ponudila po sniženoj cijeni, uz poboljšani zaslon od 165 Hz i niz AI-funkcija.

min čitanja

Više

Tehnologija

Peking koristi američke restrikcije: nova viza za privlačenje globalnih IT stručnjaka
Američka naknada od 100 000 dolara za H-1B vize potaknula je inženjere na odlazak, a Kina im otvara vrata novim dugoročnim vizama.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524

min čitanja

Više

Tehnologija

Tron: Ares nudi sentimentalnog supervojnika i tvrdi da se AI zapravo samo želi družiti
Film prikazuje ratnog robota koji razvija emocije i tvrdi da umjetna inteligencija nema mračne namjere, unatoč stvarnim kontroverzama u svijetu AI-ja.

min čitanja

Više

Najčitanije

Politika

Udruge prijavile Thompsona zbog „Za dom spremni”
Antifašistička liga, Documenta i VeDRA traže sankcioniranje pjevača zbog ustaškog pozdrava na koncertima u Zagrebu i Sinju.

min čitanja

Više

Skijanje

Petra Vlhova ponovno na stazi: povratak nakon dvije operacije koljena
Slovačka olimpijska prvakinja kreće s prvim treninzima na Stelviju nakon 20 mjeseci pauze.

min čitanja

Više

Politika

Bijela kuća bijesna zbog Nobela: „Politika ispred mira”
Bijela kuća optužuje Nobelov odbor da „politiku stavlja ispred mira” nakon što je nagrada za 2025. dodijeljena venezuelanskoj oporbenoj čelnici, a ne Donaldu Trumpu.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524

min čitanja

Više

Politika

Beograd zakazao suđenje Krunoslavu Fehiru za 12. studenoga
Ključni svjedok protiv Branimira Glavaša ostaje u beogradskom pritvoru; odvjetnik tvrdi da je uhićenje bilo nezakonito, dok Zagreb obećava pravnu i financijsku pomoć.
By European Commission - https://newsroom.consilium.europa.eu/events/20240613-justice-and-home-affairs-council-june-2024/Roundtable(Justice)-27833/187367, Public Domain, https://commons.wikimedia.org/w/index.php?curid=171255177

min čitanja

Više

Biznis

HUP upozorava: skok minimalca prijeti otkazima i reže ulaganja
Poslodavci upozoravaju da će nagli rast minimalne plaće i administrativno zamrzavanje cijena hrane potaknuti otkaze, rezati investicije i povećati ovisnost o uvozu.

min čitanja

Više

Najnovije

Vijesti

Lubanja pronađena u blizini Okučana, policija traga za identitetom

Sport

Đoković unatoč vrućini i zdravstvenim brigama izborio polufinale Šangaja

Sport

Dinamo objavio detalje prodaje ulaznica za gostovanje u Malmöu

Biznis

Volkswagenova prodaja rasla unatoč slabijim rezultatima u Kini i SAD-u

Vijesti

Kolinda Grabar-Kitarović: „Kamo sreće da smo svi barem malo kao Halid”

Politika

Verbalni okršaj Matijevića i Ivoševića ispred gradske vijećnice

Vijesti

Akcija u Puli: kontrola parkiranja na mjestima za osobe s invaliditetom

Politika

Trajna legalizacija bez roka: Ministarstvo predlaže digitalizirani postupak i jaču zaštitu koridora

Vijesti

Prvo uhićenje po novom zakonu: djevojka iz Sarajeva mjesecima uhodila glumca Feđu Štukana

Vijesti

U ruskom labirintu nestala kći: Davor Sluganović tri godine traži Evu

Tehnologija

AI ubrzava napade: nova verzija Ivantijeva VPN-a brani jezgru sustava u kritičnom 72-satom prozoru