iLenta Меню

Apple виправила критичну вразливість, але розробник, що її виявив, отримав лише $1000

02 серпня 2025, 20:13 | Roter [712]
Розробник під псевдонімом RenwaX23 виявив небезпечну вразливість у безпеці Apple — тип Universal Cross-Site Scripting (UXSS), за допомогою якої потенційний зловмисник міг отримати доступ до конфіденційних даних користувача, включаючи вміст iCloud і навіть камери пристрою.
Apple виправила критичну вразливість, але розробник, що її виявив, отримав лише $1000

Незважаючи на високий рівень загрози, Apple оцінила роботу всього в $1000 — хоча в рамках своєї програми заохочень компанія обіцяє винагороди до $2 мільйонів.

Вразливість отримала ідентифікатор CVE-2025-30466, а її небезпеку фахівці Apple оцінили у 9.8 бала з 10. Проблема була усунена у березні 2025 року з випуском Safari 18.4, одночасно з iOS/iPadOS 18.4 та macOS 15. Незважаючи на визнання проблеми критичної, винагорода виявилася мінімальною.

Програма Apple Security Bounty, оновлена в 2022 році, зазвичай передбачає виплати від $40 000 за такі вразливості. Раніше за справді серйозні знахідки Apple платила до $175 000 — саме стільки отримав студент, який виявив спосіб дистанційного захоплення камери на пристроях компанії.

Хоча компанія не коментує деталі оцінки, передбачається, що знижена сума пов'язана з тим, що для експлуатації вразливості потрібна участь користувача — наприклад, клік посилання або відкриття шкідливої сторінки. У таких випадках Apple часто урізує виплати, незважаючи на загальний рівень загрози.

Джерело: 9to5mac

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Компанії

Джефф Вільямс завершив роботу в Apple після більш ніж 25 років служби
Джефф Вільямс завершив роботу в Apple після більш ніж 25 років служби
16 листопада 2025, 23:08 | Bazelas
Як зазначає Марк Гурман із Bloomberg, у п'ятницю Apple прибрала Вільямса зі сторінки керівництва — цей день став для нього останнім у компанії.
Докладніше...
 
Суд ухвалив, що Apple порушує патенти Masimo і має сплатити штраф
Суд ухвалив, що Apple порушує патенти Masimo і має сплатити штраф
16 листопада 2025, 20:07 | Roter
Багаторічний позов ще не завершився — Apple планує подавати апеляцію.
Докладніше...
 
Тім Кук може піти з посади гендиректора Apple «вже наступного року»
Тім Кук може піти з посади гендиректора Apple «вже наступного року»
15 листопада 2025, 13:08 | Roter
Управління компанією на себе, швидше за все, візьме Джон Тернус, хоч остаточного рішення ще немає.
Докладніше...
 
Apple та OpenAI не змогли відхилити антимонопольний позов Ілона Маска
Apple та OpenAI не змогли відхилити антимонопольний позов Ілона Маска
14 листопада 2025, 19:08 | Roter
Федеральний суд у штаті Каліфорнія відмовився закрити гучну антимонопольну справу, відхиливши клопотання технологічних титанів — компаній Apple та OpenAI.
Докладніше...
 
Microsoft викрили у «підкупі» користувачів браузера Edge
Microsoft викрили у «підкупі» користувачів браузера Edge
14 листопада 2025, 00:50 | Bazelas
Компанія Microsoft вже не раз і не два робила спроби різного ступеня чесності щодо переманювання аудиторії інших браузерів.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.