Загрузка...

Опасная уязвимость в Safari — Apple оценила находку всего в $1000

Тема в разделе iOS создана пользователем RTX4070 31 июл 2025 в 17:58. 143 просмотра

  1. RTX4070
    RTX4070 Автор темы 31 июл 2025 в 17:58 Абузоустойчивые Домены - lolz.live/threads/111111 12 751 28 май 2022
    Apple поощряет экспертов в области кибербезопасности находить уязвимости в её продуктах и сообщать о них — вознаграждение может составить до $2 млн. Но один из исследователей, который выявил в браузере Safari критическую уязвимость с рейтингом 9,8 из 10, утверждает, что получил за это всего $1000.

    [IMG]

    В 2022 году
    Apple обновила свою программу вознаграждений за обнаружение уязвимостей и объявила, что средний размер выплаты составляет $40 000, а в двадцати случаях за выявление «серьёзных проблем» предложила и шестизначные суммы. Так, студент, успешно взломавший камеры Mac и iPhone, получил $175 000. С другой стороны, обнаружившему критическую ошибку в Safari пользователю перечислили всего $1000.
    Уязвимость за номером CVE-2025-30466 была исправлена в Safari 18.4 из комплекта мартовских обновлений iOS/iPadOS 18.4 и macOS 15.4. Это уязвимость типа универсального межсайтового скриптинга (
    Universal Cross-Site Scripting — UXSS), которая позволяет злоумышленнику выдавать себя за добросовестного пользователя и получать доступ к его данным. Открывший её эксперт продемонстрировал, как её можно использовать для доступа к iCloud и приложению камеры в iOS.
    Скромный размер вознаграждения в $1000, по одной из версий, объясняется тем, что для запуска эксплойта этой уязвимости пользователь должен совершить какое-либо действие. Степень участия пользователя при атаке является одним из критериев, применяемых при назначении вознаграждения. Apple, возможно, верно оценила реальную угрозу эксплуатации уязвимости, но опасность низких выплат состоит в том, что это может побудить экспертов не сообщать о них в компанию, а продавать их на чёрном рынке.
     
    31 июл 2025 в 17:58 Изменено
  2. God_likeGL
    God_likeGL Layer 1 31 июл 2025 в 17:59 lolz.live/threads/8634402/ - Лучшие телеграмм аккаунты :+rep: 31 150 30 окт 2018
    :zxczxcasdasd312312432432asd: и правильно будут делать
     
  3. exepert
    exepert 31 июл 2025 в 18:00 Оплачу :hamster: вашу покупку 5403 25 ноя 2018
    Кроме того что одна из самых богатых компаний иак ещё и жлобы
     
  4. затроллен
    затроллен 31 июл 2025 в 18:00 Стим аккаунты тут - lolz.live/threads/7680775 1924 29 июл 2024
    Ну все вместо тогг чтобы искать недочеты на форуме пойду багать механизмы эпл для денежного вознаграждения пхпхпхпхппхп
     
    1. God_likeGL Layer 1
      :zxczxcasdasd312312432432asd: затроллен, на форуме тебе трофей багхантер дадут
    2. Vexel
      God_likeGL, за крит уязвимости платят
  5. value
    value 31 июл 2025 в 18:06 Синий экран 376 6 янв 2022
    Да лучше идти багхаунтером в Макс чем в это говно
     
    1. Посмотреть предыдущие комментарии (3)
    2. krauzee
      value, я думаю не стоит переходить по ссылке где в домене "стендоф365"
    3. value
      krauzee, я думаю ты немного глупый
    4. krauzee
      value, если блядей корежит значит делаем все правильно
    5. Посмотреть следующие комментарии (5)
  6. Локет

Просматривают тему

  1. Trello
43 пользователя посмотрело эту тему за месяц
Top
Загрузка...