安全研究员吐槽:发现Safari浏览器高危漏洞却仅获1000美元💵赏金(安全研究员吐槽的话)

7 月 31 日消息,据 Macworld 报道,近日,一名安全研究员在『社交平台』 X 上发帖称,他发现了一个苹果 Safari 浏览器中的严重漏洞,该漏洞被苹果官方评定为“高危”,严重性评分高达 9.8(满分 10 分),但最终仅获得了 1000 美元💵( 注:现汇率约合 7197 元人民币)的漏洞赏金。

今日霍州(www.jrhz.info)©️

苹果公司一直鼓励安全研究人员寻找并报告其设备和应用程序中的漏洞,并为此提供最高达 200 万美元💵(现汇率约合 1439.4 万元人民币)的赏金。早在 2022 年,苹果就曾升级其漏洞赏金计划,并表示平均支付金额为 4 万美元💵(现汇率约合 28.8 万元人民币),对于“高影响”的漏洞,曾有二十次支付了六位数的赏金。例如,一名学生曾因成功劫持 Mac 和 iPhone 摄像头,获得了总计 17.5 万美元💵(现汇率约合 125.9 万元人民币)的奖励。

然而,此次事件似乎与苹果的说法大相径庭。这位安全研究员发现了一个名为通用跨站脚本(UXSS)的漏洞,该漏洞允许攻击者冒充用户,访问其数据。RenwaX23 展示了该漏洞可被利用来访问 iCloud 和 iOS 相机📷️应用。

根据苹果的记录,这个漏洞被标记为 CVE-2025-30466,其严重性评分为 9.8,被归类为“高危”。苹果已在今年 3 月发布的 Safari 18.4 版本中修复了此漏洞,该版本随 iOS / iPadOS 18.4 和 macOS 15.4 更新同步推出。尽管漏洞性质严重,但 RenwaX23 获得的赏金却只有区区 1000 美元💵,与其严重性等级极不匹配。

对于赏金过低的原因,Macworld 分析指出,一种可能的解释是,攻击者需要诱骗用户进行某些操作才能利用该漏洞。苹果在确定赏金时,确实将用户交互作为考量标准之一。

不过,另一名曾在 X 上发帖的研究员表示,他发现的一个漏洞按照苹果的标准本应获得 5 万美元💵(现汇率约合 36 万元人民币)的赏金,但最终只收到了 5000 美元💵(现汇率约合 35985 元人民币)。

特别声明:[安全研究员吐槽:发现Safari浏览器高危漏洞却仅获1000美元💵赏金(安全研究员吐槽的话)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

『眼霜』种草正确使用方法?2025年新手必看避坑指南(『眼霜』则么用)

『眼霜』种草正确使用方法是护肤关键,但多数人操作不当导致效果打折甚至刺激皮肤。本文系统解析2025年新规下的科学用法,提供可执行清单与避坑建议。

『眼霜』种草正确使用方法?2025年新手必看避坑指南(『眼霜』则么用)

抑郁症是什么引起的(抑郁症是什么引起的原因有哪些)

抑郁症可能由多种因素引起,包括遗传因素、神经递质失衡、心理社会因素、躯体疾病和药物因素等。抑郁症可以通过心理治疗、药物治疗和物理治疗等方式进行干预,建议及时就医评估。 家族中有抑郁症病史的人群患病概率较高

抑郁症是什么引起的(抑郁症是什么引起的原因有哪些)

喷粉加工生产厂:实力、交货与性价比的权衡之选(喷粉设备生产厂家)

先进的喷粉设备和工艺可以确保涂料均匀地附着在工件表面,使产品的外观更加光滑、平整,提升了产品的整体品质。常州思尔利金属科技有限公司凭借其先进的生产设备、高效的生产流程、专业的人才团队以及优质的服务,在喷粉加工…

喷粉加工生产厂:实力、交货与性价比的权衡之选(喷粉设备生产厂家)

购买SOLIDWORKS需要多少钱?了解代理商的定价策略(solidworks需要购买吗)

SOLIDWORKS的价格主要受到软件版本、功能及代理商策略等因素的影响。 在选择SOLIDWORKS时,了解软件的不同版本和代理商的重要性不言而喻。未来,随着技术的不断发展,SOLIDWORKS在功能和价格…

购买SOLIDWORKS需要多少钱?了解代理商的定价策略(solidworks需要购买吗)

ESG投资热潮下,财务管理者应具备的新思维(esg投资方向)

ESG投资爆火!财务管理者不转型就淘汰?ESG投资, 财务管理者, 可持续发展, 绿色金融, 企业价值当“碳中和”成为热搜,“ESG投资”正以燎原之势重塑资本市场的游戏规则。传统财务思维还在盯着利润表?那你可能已经掉队了!越来越多的

ESG投资热潮下,财务管理者应具备的新思维(esg投资方向)