Загрузка...

Опасная уязвимость в Safari — Apple оценила находку всего в $1000

Тема в разделе iOS создана пользователем RTX4070 31 июл 2025 в 17:58. 78 просмотров

  1. RTX4070
    RTX4070 Автор темы 31 июл 2025 в 17:58 Абузоустойчивые Домены - lolz.live/threads/111111 12 705 28 май 2022
    Apple поощряет экспертов в области кибербезопасности находить уязвимости в её продуктах и сообщать о них — вознаграждение может составить до $2 млн. Но один из исследователей, который выявил в браузере Safari критическую уязвимость с рейтингом 9,8 из 10, утверждает, что получил за это всего $1000.

    [IMG]

    В 2022 году
    Apple обновила свою программу вознаграждений за обнаружение уязвимостей и объявила, что средний размер выплаты составляет $40 000, а в двадцати случаях за выявление «серьёзных проблем» предложила и шестизначные суммы. Так, студент, успешно взломавший камеры Mac и iPhone, получил $175 000. С другой стороны, обнаружившему критическую ошибку в Safari пользователю перечислили всего $1000.
    Уязвимость за номером CVE-2025-30466 была исправлена в Safari 18.4 из комплекта мартовских обновлений iOS/iPadOS 18.4 и macOS 15.4. Это уязвимость типа универсального межсайтового скриптинга (
    Universal Cross-Site Scripting — UXSS), которая позволяет злоумышленнику выдавать себя за добросовестного пользователя и получать доступ к его данным. Открывший её эксперт продемонстрировал, как её можно использовать для доступа к iCloud и приложению камеры в iOS.
    Скромный размер вознаграждения в $1000, по одной из версий, объясняется тем, что для запуска эксплойта этой уязвимости пользователь должен совершить какое-либо действие. Степень участия пользователя при атаке является одним из критериев, применяемых при назначении вознаграждения. Apple, возможно, верно оценила реальную угрозу эксплуатации уязвимости, но опасность низких выплат состоит в том, что это может побудить экспертов не сообщать о них в компанию, а продавать их на чёрном рынке.
     
    31 июл 2025 в 17:58 Изменено
  2. God_likeGL
    God_likeGL Layer 1 31 июл 2025 в 17:59 lolz.live/threads/8634402/ - Лучшие телеграмм аккаунты :+rep: 31 117 30 окт 2018
    :zxczxcasdasd312312432432asd: и правильно будут делать
     
  3. exepert
    exepert 31 июл 2025 в 18:00 Оплачу :hamster: вашу покупку 5395 25 ноя 2018
    Кроме того что одна из самых богатых компаний иак ещё и жлобы
     
  4. затроллен
    затроллен 31 июл 2025 в 18:00 Стим аккаунты тут - lolz.live/threads/7680775 1911 29 июл 2024
    Ну все вместо тогг чтобы искать недочеты на форуме пойду багать механизмы эпл для денежного вознаграждения пхпхпхпхппхп
     
    1. God_likeGL Layer 1
      :zxczxcasdasd312312432432asd: затроллен, на форуме тебе трофей багхантер дадут
    2. Vexel
      God_likeGL, за крит уязвимости платят
  5. value
    value 31 июл 2025 в 18:06 Синий экран 378 6 янв 2022
    Да лучше идти багхаунтером в Макс чем в это говно
     
    1. Посмотреть предыдущие комментарии (8)
    2. value
      krauzee, Никаких Максимов не знаю, наверно твой круг пидорас как ты - я в него не вхожу(говорю заранее), а кто там какие сопли вытирает - я не знаю
    3. krauzee
      value, да не отвечай мне больше хуесос прыщавый твоя желчь интернетная не интересна мне
    4. value
      krauzee, А ты сильно обижаешься на мои сообщение? Или так - не очень сильно?
  6. Локет
Top
Загрузка...