其他
苹果全面开放漏洞奖励计划:最高100万美元等你拿
参与资格
必须是第一个向Apple Product Security 报告问题的人 提供的漏洞报告须清晰并包含可运作的exploit。 在苹果发布针对漏洞报告的安全公告前不能公开披露漏洞(通常而言安全公告和相关解决更新方案同步发布)。
某些指定的开发者测试或公开测试版本中引入的安全问题。并非所有的开发者或公开测试版均可获得这种额外奖励。 之前所解决问题的回归,包括已发布的安全公告中已解决的问题被重新引入开发者测试版或公开测试版中的情况。
奖励类别
漏洞报告和奖励指南
对所报告问题的详细说明 使系统处于受影响状态的任何前提条件和步骤 所报告问题的可靠exploit 使苹果公司能复现问题的足够信息
影响多个平台 影响最新公开发布的硬件和软件 是指定的开发者测试版或公开版(包括回归问题)中新增功能或代码中独有的漏洞问题 影响多个敏感组件 新颖的漏洞
编译版和源版 执行该利用链的一切 在必要的情况下提供不具破坏性的payload样本
漏洞报告发送
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。
点个“在看”,bounty 多多~