iLenta Меню

Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000

02 августа 2025, 20:13 | Roter [558]
Разработчик под псевдонимом RenwaX23 обнаружил опасную брешь в безопасности Apple — тип Universal Cross-Site Scripting (UXSS), с помощью которой потенциальный злоумышленник мог получить доступ к конфиденциальным данным пользователя, включая содержимое iCloud и даже камеры устройства.
Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000

Несмотря на высокую степень угрозы, Apple оценила работу всего в $1000 — хотя в рамках своей программы поощрений компания обещает вознаграждения до $2 миллионов.

Уязвимость получила идентификатор CVE-2025-30466, а ее опасность специалисты Apple оценили в 9.8 балла из 10. Проблема была устранена в марте 2025 года с выпуском Safari 18.4, одновременно с iOS/iPadOS 18.4 и macOS 15.4. Несмотря на признание проблемы критической, вознаграждение оказалось минимальным.

Программа Apple Security Bounty, обновленная в 2022 году, обычно предусматривает выплаты от $40 000 за подобные уязвимости. Ранее за действительно серьезные находки Apple платила до $175 000 — именно столько получил студент, обнаруживший способ дистанционного захвата камеры на устройствах компании.

Хотя компания не комментирует детали оценки, предполагается, что сниженная сумма связана с тем, что для эксплуатации уязвимости требовалось участие пользователя — например, клик по ссылке или открытие вредоносной страницы. В таких случаях Apple часто урезает выплаты, несмотря на общий уровень угрозы.

Источник: 9to5mac

© 2012-2025 iLenta. Все права защищены.
Полная версия

Компании

Samsung инвестирует $3 млрд в завершение строительства завода по производству чипов
Samsung инвестирует $3 млрд в завершение строительства завода по производству чипов
24 октября 2025, 21:08 | Roter
Samsung вкладывает значительные средства в завершение строительства четвертой фазы завода по производству чипов P4 в Пхентхэке.
Подробнее...
 
Некоторые инженеры Apple выражают беспокойство по поводу работы новой Siri
Некоторые инженеры Apple выражают беспокойство по поводу работы новой Siri
20 октября 2025, 18:06 | Roter
Ожидается, что в iOS 26.4 появится обновленная версия голосового помощника Siri, работающая на базе платформы Apple Intelligence, однако не все довольны тем, как она функционирует.
Подробнее...
 
Nintendo опровергла серьезность взлома ее серверов
Nintendo опровергла серьезность взлома ее серверов
18 октября 2025, 16:07 | Roter
В минувшие выходные хакерская группа Crimson Collective заявила о взломе серверов Nintendo и похищении конфиденциальных данных.
Подробнее...
 
Samsung тратит $773 млн на 2 установки экстремальной ультрафиолетовой литографии
Samsung тратит $773 млн на 2 установки экстремальной ультрафиолетовой литографии
17 октября 2025, 22:07 | Roter
На фоне возросшего интереса клиентов к производству чипов на передовых техпроцессах Samsung вновь делает крупные инвестиции в новое оборудование, стремясь эффективнее конкурировать с главным соперником в этой сфере — компанией TSMC из Тайваня.
Подробнее...
 
Apple стала самым ценным брендом в мире тринадцатый год подряд
Apple стала самым ценным брендом в мире тринадцатый год подряд
17 октября 2025, 08:07 | Roter
Apple вновь сохранила звание самого ценного бренда в мире, возглавив рейтинг Interbrand Best Global Brands 2025 уже тринадцатый год подряд.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.