Apple Safari · Vulnerability Disclosure
Apple Safari Vulnerability Disclosure
Vulnerability disclosure
Apple runs a named, public vulnerability disclosure programme with a published policy and a paid bounty, advertised from an RFC 9116 security.txt served at the registrable domain. WebKit — Safari's engine — additionally publishes its own security policy for reporting engine bugs.
Apple Safari runs a coordinated vulnerability disclosure program on Hackerone. A machine-readable /.well-known/security.txt is served. A dedicated security contact is published.
AppleBrowserPrivacyWeb BrowserWebkit
Program: Hackerone
security.txt present
Disclosure Policy
Security Contact
Contact
https://security.apple.com
Source
Vulnerability Disclosure
Work with this as data
Every security artifact here is available over the APIs.io API and to AI agents over MCP.