Hackers hebben een nieuwe bug-maand aangekondigd, waarin zij zoveel mogelijk fouten willen vinden en openbaren in specifieke software. Dat kan bepaalde applicaties betreffen, zoals webbrowsers, maar ook programmatuur van een bepaalde leverancier, zoals komende maand Apple.
De Month of Apple Bugs moet in januari elke dag een nieuwe, nog niet gedocumenteerde fout in Mac OS X opleveren, of in Apple-applicaties die daarop draaien. Dat omvat webbrowser Safari, media-afspeler iTunes en video-applicatie Quicktime.
Een van de initiatiefnemers van deze bughunt is hacker 'LMH' die eerder al de organisator was van de bug-maand voor de kernel van onder meer Linux en Mac OS X. Zijn compaan voor de nieuwe bughunt van komende maand is Apple-expert en beveiligingsonderzoeker Kevin Finisterre.
Onlangs is een eerder aangekondigde bug-week voor Oracle-software op de valreep onverwacht afgelast. Experts speculeren dat de softwareleverancier druk, mogelijk ook juridische, heeft uitgeoefend op de hacker die dit initiatief organiseerde. De fouten worden namelijk in detail geopenbaard, wat volgens softwareleveranciers onverantwoord gedrag is aangezien dat kwaadwillenden een voorsprong geeft. Beveiligingsonderzoekers werpen tegen dat publiciteit patches afdwingt. Zo heeft Oracle een reputatie rijkelijk laat met patches te komen, die dan ook niet altijd compleet zijn.