Сегодня 03 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Исследователь обнаружил крайне опасную уязвимость в Safari — Apple оценила находку всего в $1000

Apple поощряет экспертов в области кибербезопасности находить уязвимости в её продуктах и сообщать о них — вознаграждение может составить до $2 млн. Но один из исследователей, который выявил в браузере Safari критическую уязвимость с рейтингом 9,8 из 10, утверждает, что получил за это всего $1000.

В 2022 году Apple обновила свою программу вознаграждений за обнаружение уязвимостей и объявила, что средний размер выплаты составляет $40 000, а в двадцати случаях за выявление «серьёзных проблем» предложила и шестизначные суммы. Так, студент, успешно взломавший камеры Mac и iPhone, получил $175 000. С другой стороны, обнаружившему критическую ошибку в Safari пользователю перечислили всего $1000.

Уязвимость за номером CVE-2025-30466 была исправлена в Safari 18.4 из комплекта мартовских обновлений iOS/iPadOS 18.4 и macOS 15.4. Это уязвимость типа универсального межсайтового скриптинга (Universal Cross-Site Scripting — UXSS), которая позволяет злоумышленнику выдавать себя за добросовестного пользователя и получать доступ к его данным. Открывший её эксперт продемонстрировал, как её можно использовать для доступа к iCloud и приложению камеры в iOS.

Скромный размер вознаграждения в $1000, по одной из версий, объясняется тем, что для запуска эксплойта этой уязвимости пользователь должен совершить какое-либо действие. Степень участия пользователя при атаке является одним из критериев, применяемых при назначении вознаграждения. Apple, возможно, верно оценила реальную угрозу эксплуатации уязвимости, но опасность низких выплат состоит в том, что это может побудить экспертов не сообщать о них в компанию, а продавать их на чёрном рынке.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Microsoft представила ИИ-агента Scout, созданного на базе открытой архитектуры OpenClaw 3 ч.
Windows 11 получит более глубокую интеграцию с Linux — специально для разработчиков 3 ч.
Microsoft взяла курс на ИИ-независимость и представила свою первую рассуждающую модель MAI-Thinking-1 4 ч.
Google усложняет мошенникам процесс подмены номеров из числа доверенных 5 ч.
Следующей большой God of War станет игра про жену Кратоса в загробном мире богов — 23 минуты геймплея и первые подробности God of War Laufey 8 ч.
Разработчик ChatGPT представил ИИ-инструменты для финансовых и юридических задач 10 ч.
AMD выпустила драйвер с поддержкой F1 25: 2026 Season Pack и World of Tanks: Heat 12 ч.
«Люди не готовы»: работник CD Projekt Red предупредил фанатов в ожидании The Witcher 4 13 ч.
В Instagram и Facebook появится функция «Серии» для создания сериалов из Reels 15 ч.
Meta собирает переписку, историю браузера и содержимое буфера обмена сотрудников ради обучения ИИ 15 ч.
Репортаж со стенда MSI на Computex 2026: OLED-мониторы для профессионалов, экосистема PRO MAX и локальный ИИ 6 мин.
Китай без предупреждения запустил ракету «Чанчжэн-12B» — свой аналог Falcon 9 12 мин.
Гибкие сетевые настройки и информационная безопасность: обновление Basis SDN 12 мин.
Гибкие сетевые настройки и информационная безопасность: обновление Basis SDN 12 мин.
Gigabyte представила флагманскую клавиатуру Aorus K10 Infinity с OLED-экраном и быструю мышь M10 Infinity 15 мин.
Intel весьма своеобразно борется с дефицитом памяти, сохраняя поставки процессоров с поддержкой DDR4 39 мин.
Глава Intel заявил, что доминированию x86-совместимой архитектуры в серверном сегменте ничего не угрожает 2 ч.
Nvidia возобновила производство GeForce RTX 3060 12GB в Китае из-за нехватки недорогих современных видеокарт и проблем с поставками памяти 2 ч.
Microsoft готовит к выпуску мини-ПК Surface RTX Spark Dev Box для разработчиков 4 ч.
Новая статья: Повесть о том, как поссорились Сэм Джерриевич с Илоном Эрроловичем 8 ч.