Сегодня 25 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Исследователь обнаружил крайне опасную уязвимость в Safari — Apple оценила находку всего в $1000

Apple поощряет экспертов в области кибербезопасности находить уязвимости в её продуктах и сообщать о них — вознаграждение может составить до $2 млн. Но один из исследователей, который выявил в браузере Safari критическую уязвимость с рейтингом 9,8 из 10, утверждает, что получил за это всего $1000.

В 2022 году Apple обновила свою программу вознаграждений за обнаружение уязвимостей и объявила, что средний размер выплаты составляет $40 000, а в двадцати случаях за выявление «серьёзных проблем» предложила и шестизначные суммы. Так, студент, успешно взломавший камеры Mac и iPhone, получил $175 000. С другой стороны, обнаружившему критическую ошибку в Safari пользователю перечислили всего $1000.

Уязвимость за номером CVE-2025-30466 была исправлена в Safari 18.4 из комплекта мартовских обновлений iOS/iPadOS 18.4 и macOS 15.4. Это уязвимость типа универсального межсайтового скриптинга (Universal Cross-Site Scripting — UXSS), которая позволяет злоумышленнику выдавать себя за добросовестного пользователя и получать доступ к его данным. Открывший её эксперт продемонстрировал, как её можно использовать для доступа к iCloud и приложению камеры в iOS.

Скромный размер вознаграждения в $1000, по одной из версий, объясняется тем, что для запуска эксплойта этой уязвимости пользователь должен совершить какое-либо действие. Степень участия пользователя при атаке является одним из критериев, применяемых при назначении вознаграждения. Apple, возможно, верно оценила реальную угрозу эксплуатации уязвимости, но опасность низких выплат состоит в том, что это может побудить экспертов не сообщать о них в компанию, а продавать их на чёрном рынке.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
До 30 Пбайт и 160 млн IOPS на стойку: DDN представила систему хранения AI400X3M для ИИ 16 мин.
Qualcomm не хочет терять Китай: новые серверные чипы подстроят под санкции США 16 мин.
Главным покупателем новых серверных Arm-процессоров Qualcomm Dragonfly C1000 стал Цукерберг 30 мин.
Qualcomm ударила по Nvidia, объявив о выпуске Arm-процессора Dragonfly C1000 на ядрах Oryon и других чипов для дата-центров 33 мин.
SK hynix подорожала на 11 % на новостях о размещении акций в США для привлечения почти $30 млрд 38 мин.
Марсианские породы содержат сложную органику, подтвердил марсоход NASA Perseverance 60 мин.
Nothing раскрыла дизайн грядущего смартфона Phone (4b) 2 ч.
Крупные компании перешли к нормированию доступа сотрудников к ИИ из-за неконтролируемого расхода токенов 2 ч.
Отчётность Micron и Qualcomm привела к росту капитализации производителей чипов на $400 млрд 3 ч.
Благодаря ИИ Micron стала самой прибыльной технологической компанией США 4 ч.