Загрузка...

Dangerous vulnerability in Safari - Apple estimated the find at $ 1000

Thread in iOS created by RTX4070 Jul 31, 2025 at 5:58 PM. 125 views

  1. RTX4070
    RTX4070 Topic starter Jul 31, 2025 at 5:58 PM Абузоустойчивые Домены - lolz.live/threads/111111 12,725 May 28, 2022
    Apple поощряет экспертов в области кибербезопасности находить уязвимости в её продуктах и сообщать о них — вознаграждение может составить до $2 млн. Но один из исследователей, который выявил в браузере Safari критическую уязвимость с рейтингом 9,8 из 10, утверждает, что получил за это всего $1000.

    [IMG]

    В 2022 году
    Apple обновила свою программу вознаграждений за обнаружение уязвимостей и объявила, что средний размер выплаты составляет $40 000, а в двадцати случаях за выявление «серьёзных проблем» предложила и шестизначные суммы. Так, студент, успешно взломавший камеры Mac и iPhone, получил $175 000. С другой стороны, обнаружившему критическую ошибку в Safari пользователю перечислили всего $1000.
    Уязвимость за номером CVE-2025-30466 была исправлена в Safari 18.4 из комплекта мартовских обновлений iOS/iPadOS 18.4 и macOS 15.4. Это уязвимость типа универсального межсайтового скриптинга (
    Universal Cross-Site Scripting — UXSS), которая позволяет злоумышленнику выдавать себя за добросовестного пользователя и получать доступ к его данным. Открывший её эксперт продемонстрировал, как её можно использовать для доступа к iCloud и приложению камеры в iOS.
    Скромный размер вознаграждения в $1000, по одной из версий, объясняется тем, что для запуска эксплойта этой уязвимости пользователь должен совершить какое-либо действие. Степень участия пользователя при атаке является одним из критериев, применяемых при назначении вознаграждения. Apple, возможно, верно оценила реальную угрозу эксплуатации уязвимости, но опасность низких выплат состоит в том, что это может побудить экспертов не сообщать о них в компанию, а продавать их на чёрном рынке.
     
  2. God_likeGL
    God_likeGL Layer 1 Jul 31, 2025 at 5:59 PM lolz.live/threads/8634402/ - Лучшие телеграмм аккаунты :+rep: 31,128 Oct 30, 2018
    :zxczxcasdasd312312432432asd: и правильно будут делать
     
  3. exepert
    exepert Jul 31, 2025 at 6:00 PM Оплачу :hamster: вашу покупку 5396 Nov 25, 2018
    Кроме того что одна из самых богатых компаний иак ещё и жлобы
     
  4. затроллен
    затроллен Jul 31, 2025 at 6:00 PM Стим аккаунты тут - lolz.live/threads/7680775 1913 Jul 29, 2024
    Ну все вместо тогг чтобы искать недочеты на форуме пойду багать механизмы эпл для денежного вознаграждения пхпхпхпхппхп
     
    1. God_likeGL Layer 1
      :zxczxcasdasd312312432432asd: затроллен, на форуме тебе трофей багхантер дадут
    2. Vexel
      God_likeGL, за крит уязвимости платят
  5. value
    value Jul 31, 2025 at 6:06 PM Синий экран 378 Jan 6, 2022
    Да лучше идти багхаунтером в Макс чем в это говно
     
    1. View previous comments (5)
    2. krauzee
      value, если блядей корежит значит делаем все правильно
    3. value
      krauzee, Можешь сообщить если таких встретишь, а пока иди нахуй
    4. krauzee
      value, можешь сопельки вытереть и максиком дальше пользоваться
    5. View the next comments (3)
  6. Локет
Top
Loading...