Сегодня 23 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Исследователь обнаружил крайне опасную уязвимость в Safari — Apple оценила находку всего в $1000

Apple поощряет экспертов в области кибербезопасности находить уязвимости в её продуктах и сообщать о них — вознаграждение может составить до $2 млн. Но один из исследователей, который выявил в браузере Safari критическую уязвимость с рейтингом 9,8 из 10, утверждает, что получил за это всего $1000.

В 2022 году Apple обновила свою программу вознаграждений за обнаружение уязвимостей и объявила, что средний размер выплаты составляет $40 000, а в двадцати случаях за выявление «серьёзных проблем» предложила и шестизначные суммы. Так, студент, успешно взломавший камеры Mac и iPhone, получил $175 000. С другой стороны, обнаружившему критическую ошибку в Safari пользователю перечислили всего $1000.

Уязвимость за номером CVE-2025-30466 была исправлена в Safari 18.4 из комплекта мартовских обновлений iOS/iPadOS 18.4 и macOS 15.4. Это уязвимость типа универсального межсайтового скриптинга (Universal Cross-Site Scripting — UXSS), которая позволяет злоумышленнику выдавать себя за добросовестного пользователя и получать доступ к его данным. Открывший её эксперт продемонстрировал, как её можно использовать для доступа к iCloud и приложению камеры в iOS.

Скромный размер вознаграждения в $1000, по одной из версий, объясняется тем, что для запуска эксплойта этой уязвимости пользователь должен совершить какое-либо действие. Степень участия пользователя при атаке является одним из критериев, применяемых при назначении вознаграждения. Apple, возможно, верно оценила реальную угрозу эксплуатации уязвимости, но опасность низких выплат состоит в том, что это может побудить экспертов не сообщать о них в компанию, а продавать их на чёрном рынке.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Глава WhatsApp покинет свой пост — его сменит основатель индийского финтех-стартапа Шах 29 мин.
«Лорд-капитаны, мы услышали ваше мнение»: Owlcat Games убрала лаунчер из Warhammer 40,000: Rogue Trader спустя день после запуска 31 мин.
Мобильный Firefox научился составлять сводки страниц, если встряхнуть смартфон 38 мин.
Звезда God of War Laufey знала об игре с 2018 года — Santa Monica запланировала приключения жены Кратоса почти десять лет назад 2 ч.
Во втором трейлере GTA VI спустя больше года нашли отсылку к Томми Версетти из GTA: Vice City 3 ч.
Cloudflare и крупнейшие разработчики браузеров научат сайты отличать людей от ботов 4 ч.
Анонсирован Give Us A Sign — кооперативный хоррор про поиск призраков на чересчур «живых» локациях 4 ч.
OpenAI запустила инициативу Patch the Planet, чтобы помочь разработчикам открытого ПО в поиске ошибок 4 ч.
Блогер показал 25 минут геймплея мультиплеерного мода для The Last of Us Part II — игроки в восторге 6 ч.
«Такого никто никогда не видел»: загадочный хоррор OD будет «максимально страшным», но Кодзима придумал особую систему для пугливых игроков 6 ч.
Технологический суверенитет ЕС дорого обойдётся потребителям, предупредили европейские автопроизводители 13 мин.
Китай снова на вершине TOP500: суперкомпьютер LineShine без чипов Nvidia, Intel и AMD стал самым мощным в мире 15 мин.
В Китае создали керамический литиевый аккумулятор, способный работать в кипятке — для носимой электроники и космоса 22 мин.
Steam Machine будет поставляться с одним модулем DDR5 на 16 Гбайт или двумя по 8 Гбайт 54 мин.
Samsung уже выручила на поставках HBM4 более $1 млрд, а SK hynix начала сдерживать расширение поставок 2 ч.
Samsung показала первую смартфонную память UFS 5.0 — как не самые быстрые SSD с PCIe 5.0 2 ч.
Автономный грузовик «Яндекса» впервые совершил поездку на 700 км — не без подстраховки 2 ч.
От секретного китайского многоразового космоплана на орбите отделился загадочный объект 2 ч.
Роботы рано или поздно заменят до 700 000 курьеров китайской JD.com, заявил глава компании 3 ч.
Акции Alphabet пережили худший день более чем за год — компания разом подешевела на 5 % 3 ч.