Сегодня 22 августа 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Исследователь обнаружил крайне опасную уязвимость в Safari — Apple оценила находку всего в $1000

Apple поощряет экспертов в области кибербезопасности находить уязвимости в её продуктах и сообщать о них — вознаграждение может составить до $2 млн. Но один из исследователей, который выявил в браузере Safari критическую уязвимость с рейтингом 9,8 из 10, утверждает, что получил за это всего $1000.

В 2022 году Apple обновила свою программу вознаграждений за обнаружение уязвимостей и объявила, что средний размер выплаты составляет $40 000, а в двадцати случаях за выявление «серьёзных проблем» предложила и шестизначные суммы. Так, студент, успешно взломавший камеры Mac и iPhone, получил $175 000. С другой стороны, обнаружившему критическую ошибку в Safari пользователю перечислили всего $1000.

Уязвимость за номером CVE-2025-30466 была исправлена в Safari 18.4 из комплекта мартовских обновлений iOS/iPadOS 18.4 и macOS 15.4. Это уязвимость типа универсального межсайтового скриптинга (Universal Cross-Site Scripting — UXSS), которая позволяет злоумышленнику выдавать себя за добросовестного пользователя и получать доступ к его данным. Открывший её эксперт продемонстрировал, как её можно использовать для доступа к iCloud и приложению камеры в iOS.

Скромный размер вознаграждения в $1000, по одной из версий, объясняется тем, что для запуска эксплойта этой уязвимости пользователь должен совершить какое-либо действие. Степень участия пользователя при атаке является одним из критериев, применяемых при назначении вознаграждения. Apple, возможно, верно оценила реальную угрозу эксплуатации уязвимости, но опасность низких выплат состоит в том, что это может побудить экспертов не сообщать о них в компанию, а продавать их на чёрном рынке.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Bye Sweet Carole не заставит себя долго ждать — новый трейлер и дата выхода хоррор-приключения в стиле классики Disney 35 мин.
Месячная выручка OpenAI превысила $1 млрд, спрос на вычислительные мощности остаётся ненасытным 5 ч.
Китайский брандмауэр на час обрушил HTTPS — миллионы жителей Китая остались без защищённого соединения 6 ч.
Microsoft начала расследование массового «исчезновения» SSD из Windows 11 после обновления 9 ч.
ИИ-браузер Perplexity Comet без раздумий слили мошенникам данные банковской карты 9 ч.
«Приготовьтесь к побегу»: загадочный тизер рассекретил дату выхода релизной версии Escape from Tarkov 10 ч.
Игр с FSR 4 станет куда больше: AMD выпустила FidelityFX SDK 2.0, что упростит интеграцию новейшего ИИ-масштабирования 13 ч.
Новый геймплейный трейлер раскрыл дату выхода No, I’m not a Human — паранормального хоррора о нашествии незваных Гостей в условиях конца света 13 ч.
Утечка раскрыла зарплаты и премии сотрудников Microsoft в сферах ИИ, облаков и игр 14 ч.
Похоже, Forza Horizon 6 отправит игроков в Японию — фанаты ждали этого годами 15 ч.
Tesla систематически тормозит с отчётами по проблемам автопилота и теперь её настигнет наказание 2 мин.
Выбираем гаджеты к новому учебному году с партнёрами 3DNews 10 мин.
Kioxia создала флеш-модуль вместимостью 5 Тбайт со скоростью передачи данных до 64 Гбайт/с 25 мин.
Дональд Трамп намерен не менее $2 млрд субсидий по «Закону о чипах» перенаправить на решение дефицита редкоземельных минералов 56 мин.
Основатель Nvidia отправился на Тайвань для оценки подготовки к выпуску новейшей продукции, включая Rubin 2 ч.
Американские власти не собираются обменивать субсидии на акции TSMC или Micron 3 ч.
Nvidia велела подрядчикам приостановить выпуск ускорителей H20 для Китая 3 ч.
Новая статья: Обзор Infinix GT 30 Pro: игровой смартфон среднего класса с мощью субфлагмана 8 ч.
Хакеры превратили Flipper Zero в универсальный инструмент для угона машин 9 ч.
Новая статья: Обзор 4K IPS-монитора MSI Modern MD272UPHW: белый модерн 10 ч.