iLenta Меню

Apple виправила критичну вразливість, але розробник, що її виявив, отримав лише $1000

02 серпня 2025, 20:13 | Roter [644]
Розробник під псевдонімом RenwaX23 виявив небезпечну вразливість у безпеці Apple — тип Universal Cross-Site Scripting (UXSS), за допомогою якої потенційний зловмисник міг отримати доступ до конфіденційних даних користувача, включаючи вміст iCloud і навіть камери пристрою.
Apple виправила критичну вразливість, але розробник, що її виявив, отримав лише $1000

Незважаючи на високий рівень загрози, Apple оцінила роботу всього в $1000 — хоча в рамках своєї програми заохочень компанія обіцяє винагороди до $2 мільйонів.

Вразливість отримала ідентифікатор CVE-2025-30466, а її небезпеку фахівці Apple оцінили у 9.8 бала з 10. Проблема була усунена у березні 2025 року з випуском Safari 18.4, одночасно з iOS/iPadOS 18.4 та macOS 15. Незважаючи на визнання проблеми критичної, винагорода виявилася мінімальною.

Програма Apple Security Bounty, оновлена в 2022 році, зазвичай передбачає виплати від $40 000 за такі вразливості. Раніше за справді серйозні знахідки Apple платила до $175 000 — саме стільки отримав студент, який виявив спосіб дистанційного захоплення камери на пристроях компанії.

Хоча компанія не коментує деталі оцінки, передбачається, що знижена сума пов'язана з тим, що для експлуатації вразливості потрібна участь користувача — наприклад, клік посилання або відкриття шкідливої сторінки. У таких випадках Apple часто урізує виплати, незважаючи на загальний рівень загрози.

Джерело: 9to5mac

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Компанії

Samsung захистить смартфони від підглядання
Samsung захистить смартфони від підглядання
03 жовтня 2025, 16:07 | Roter
Ви, мабуть, зустрічали захисні плівки для екранів, які обмежують кути огляду: зображення добре видно лише власнику пристрою, а люди збоку не можуть підглянути.
Докладніше...
 
Великобританія знову вимагає від Apple доступу до зашифрованих даних iCloud
Великобританія знову вимагає від Apple доступу до зашифрованих даних iCloud
02 жовтня 2025, 21:07 | Roter
Про це повідомляє Financial Times із посиланням на новий секретний наказ Home Office.
Докладніше...
 
Samsung запустила виробництво екранів для смартфона iPhone Fold
Samsung запустила виробництво екранів для смартфона iPhone Fold
01 жовтня 2025, 18:08 | Roter
Якщо чутки підтвердяться, наступного року Apple може представити свій перший складаний смартфон — iPhone Fold.
Докладніше...
 
Sony святкує 30-річчя випуском колекційного артбуку
Sony святкує 30-річчя випуском колекційного артбуку
30 вересня 2025, 23:07 | Bazelas
До 30-річчя бренду Sony випускає колекційний артбук PlayStation The First 30 Years.
Докладніше...
 
Electronic Arts оголосила, що залишає фондовий ринок
Electronic Arts оголосила, що залишає фондовий ринок
30 вересня 2025, 11:06 | Roter
Угода була оцінена в 55 мільярдів доларів.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.