За 12 месяцев Microsoft выплатила хакерам $4,4 млн за найденные баги

За 12 месяцев Microsoft выплатила хакерам $4,4 млн за найденные баги

За 12 месяцев Microsoft выплатила хакерам $4,4 млн за найденные баги

В Лас-Вегасе проходит конференция Black Hat 2019, посвященная кибербезопасности. В самом начале этого мероприятия Microsoft сделала заявление: за последние 12 месяцев корпорация выплатила $4,4 миллионов различным хакерам и специалистам в области защиты информации. Более того, техногигант предложил всем экспертам по взлому попробовать свои силы, если они считают себя достаточно квалифицированными специалистами.

Сумма, превышающая 4 миллиона долларов, сложилась из выплат за различные уязвимости, которые исследователи находили в продуктах Microsoft. На сегодняшний день такие программы по поиску проблем безопасности весьма популярны.

У каждой крупной компании-разработчика есть такая программа — это помогает сэкономить кучу времени и снизить риски атак на пользователей, в которых задействуются уязвимости.

Помимо этого, корпорация из Редмонда запустила новую среду-песочницу под названием Azure Security Lab. Наиболее талантливые из хакеров могут попробовать эмулировать поведение киберпреступников.

Самая большая сумма за обнаружение уязвимостей в Azure теперь равна $40 000 — Microsoft увеличила ее ровно вдвое.

iMazing снова позволяет устанавливать удалённые приложения на iPhone

Разработчики iMazing выпустили версию 3.6.3, которая возвращает возможность загружать на iPhone приложения, ранее удалённые из App Store. Пока обход новых ограничений Apple работает только через macOS, владельцам Windows придётся ещё немного посидеть у закрытой двери.

Обновление исправляет ошибки авторизации и загрузки приложений в macOS 26 и более ранних версиях системы. После установки патча разработчики рекомендуют обязательно перезагрузить компьютер.

Поддержка macOS 27 Golden Gate и Windows пока не восстановлена. В iMazing признали, что эти платформы требуют дополнительной работы, поэтому соответствующие исправления, вероятно, появятся позже.

Проблемы начались после изменений на стороне Apple. iMazing, ipa_downloader, 3uTools и другие сторонние инструменты перестали получать установочные файлы из пользовательской медиатеки App Store: серверы отвечали ошибкой HTTP 403 Forbidden.

По данным участников проекта ipatool, Apple начала отклонять как новые, так и устаревшие способы аутентификации CommerceKit. Предположительно, компания изменила механизм получения криптографических ключей, деактивировала старые токены и отозвала часть сертификатов.

Из-за этого не всегда помогали даже заранее сохранённые IPA-файлы: для переноса приложения на другой iPhone всё равно требовалась действующая цифровая подпись.

Особенно болезненно ограничение ударило по российским пользователям, которые с помощью iMazing возвращали банковские и другие приложения, удалённые из App Store.

RSS: Новости на портале Anti-Malware.ru