Apple adapte sa politique concernant les signalements de vulnérabilités après une hausse significative de ces derniers. L'entreprise limite désormais l'accès des chercheurs en sécurité et renforce les exigences en matière de preuves. Cette décision fait suite à une vague sans précédent de rapports, dont certains étaient légitimes, mais la plupart étaient des « faux positifs » saturant les systèmes de test. Apple cherche ainsi à optimiser son processus de gestion des vulnérabilités, confronté à un volume croissant de signalements automatisés. Cette nouvelle approche vise à prioriser les rapports authentiques et à réduire le temps consacré à l'analyse de fausses alertes. Les chercheurs indépendants doivent désormais se conformer à des critères plus stricts pour être pris au sérieux. L'entreprise espère ainsi améliorer l'efficacité de son programme de « bug bounty », qui récompense la découverte de failles de sécurité.

English
Français
Español
हिन्दी
中文