iLenta Меню

Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000

02 августа 2025, 20:13 | Roter [594]
Разработчик под псевдонимом RenwaX23 обнаружил опасную брешь в безопасности Apple — тип Universal Cross-Site Scripting (UXSS), с помощью которой потенциальный злоумышленник мог получить доступ к конфиденциальным данным пользователя, включая содержимое iCloud и даже камеры устройства.
Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000

Несмотря на высокую степень угрозы, Apple оценила работу всего в $1000 — хотя в рамках своей программы поощрений компания обещает вознаграждения до $2 миллионов.

Уязвимость получила идентификатор CVE-2025-30466, а ее опасность специалисты Apple оценили в 9.8 балла из 10. Проблема была устранена в марте 2025 года с выпуском Safari 18.4, одновременно с iOS/iPadOS 18.4 и macOS 15.4. Несмотря на признание проблемы критической, вознаграждение оказалось минимальным.

Программа Apple Security Bounty, обновленная в 2022 году, обычно предусматривает выплаты от $40 000 за подобные уязвимости. Ранее за действительно серьезные находки Apple платила до $175 000 — именно столько получил студент, обнаруживший способ дистанционного захвата камеры на устройствах компании.

Хотя компания не комментирует детали оценки, предполагается, что сниженная сумма связана с тем, что для эксплуатации уязвимости требовалось участие пользователя — например, клик по ссылке или открытие вредоносной страницы. В таких случаях Apple часто урезает выплаты, несмотря на общий уровень угрозы.

Источник: 9to5mac

© 2012-2025 iLenta. Все права защищены.
Полная версия

Компании

Google и Apple делают переход между ОС проще
Google и Apple делают переход между ОС проще
09 декабря 2025, 12:07 | Roter
Согласно новому отчету, Google и Apple работают над тем, чтобы сделать переход между их мобильными операционными системами проще, чем когда-либо.
Подробнее...
 
Apple запустила онлайн-обучение в своей Академии производственных технологий
Apple запустила онлайн-обучение в своей Академии производственных технологий
09 декабря 2025, 08:07 | Bazelas
Apple объявила о расширении своей Академии производственных технологий, запустив новый набор виртуальных учебных программ для малых и средних предприятий по всей территории США.
Подробнее...
 
Samsung будет производить для Tecno инновационный модуль с непрерывным оптическим зумом
Samsung будет производить для Tecno инновационный модуль с непрерывным оптическим зумом
08 декабря 2025, 14:07 | Roter
Samsung выпускает не только смартфоны, планшеты и другую мобильную электронику, но и множество внутренних компонентов для своих устройств.
Подробнее...
 
Определены лидеры рынка планшетов в текущем году
Определены лидеры рынка планшетов в текущем году
06 декабря 2025, 23:06 | Roter
Несмотря на прошлогоднюю перестройку линейки премиальных планшетов, Samsung так и не смогла добиться заметного роста поставок в третьем квартале 2025 года.
Подробнее...
 
Платформу X оштрафуют на €120 млн за вводящую в заблуждение синюю галку
Платформу X оштрафуют на €120 млн за вводящую в заблуждение синюю галку
06 декабря 2025, 21:06 | Bazelas
Европейская комиссия вынесла решение по расследованию касаемо платформы X, начатому в 2024 году.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.