安全研究员吐槽:发现Safari浏览器高危漏洞却仅获1000美元💵赏金(安全研究员吐槽的话)

7 月 31 日消息,据 Macworld 报道,近日,一名安全研究员在『社交平台』 X 上发帖称,他发现了一个苹果 Safari 浏览器中的严重漏洞,该漏洞被苹果官方评定为“高危”,严重性评分高达 9.8(满分 10 分),但最终仅获得了 1000 美元💵( 注:现汇率约合 7197 元人民币)的漏洞赏金。

今日霍州(www.jrhz.info)©️

苹果公司一直鼓励安全研究人员寻找并报告其设备和应用程序中的漏洞,并为此提供最高达 200 万美元💵(现汇率约合 1439.4 万元人民币)的赏金。早在 2022 年,苹果就曾升级其漏洞赏金计划,并表示平均支付金额为 4 万美元💵(现汇率约合 28.8 万元人民币),对于“高影响”的漏洞,曾有二十次支付了六位数的赏金。例如,一名学生曾因成功劫持 Mac 和 iPhone 摄像头,获得了总计 17.5 万美元💵(现汇率约合 125.9 万元人民币)的奖励。

然而,此次事件似乎与苹果的说法大相径庭。这位安全研究员发现了一个名为通用跨站脚本(UXSS)的漏洞,该漏洞允许攻击者冒充用户,访问其数据。RenwaX23 展示了该漏洞可被利用来访问 iCloud 和 iOS 相机📷️应用。

根据苹果的记录,这个漏洞被标记为 CVE-2025-30466,其严重性评分为 9.8,被归类为“高危”。苹果已在今年 3 月发布的 Safari 18.4 版本中修复了此漏洞,该版本随 iOS / iPadOS 18.4 和 macOS 15.4 更新同步推出。尽管漏洞性质严重,但 RenwaX23 获得的赏金却只有区区 1000 美元💵,与其严重性等级极不匹配。

对于赏金过低的原因,Macworld 分析指出,一种可能的解释是,攻击者需要诱骗用户进行某些操作才能利用该漏洞。苹果在确定赏金时,确实将用户交互作为考量标准之一。

不过,另一名曾在 X 上发帖的研究员表示,他发现的一个漏洞按照苹果的标准本应获得 5 万美元💵(现汇率约合 36 万元人民币)的赏金,但最终只收到了 5000 美元💵(现汇率约合 35985 元人民币)。

特别声明:[安全研究员吐槽:发现Safari浏览器高危漏洞却仅获1000美元💵赏金(安全研究员吐槽的话)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

马腾你别走》口碑两极!李幼斌封神,『林更新』引热议(《马腾你别走》完整版)

但也有不少观众提出质疑,认为『林更新』的表演略显用力过猛,“废柴”人设部分情节略显悬浮,部分喜剧桥段中表情管理失控,与李幼斌克制内敛的表演风格形成强烈反差,偶尔让人出戏。 作为一部小成本温情喜剧,《马腾你别走》…

《<strong>马腾你别走</strong>》口碑两极!李幼斌封神,『林更新』引热议(《<strong>马腾你别走</strong>》完整版)

温碧霞坐旋转木马大秀好身材,59岁冻龄状态引惊叹(温碧霞走路)

已经年近花甲的温碧霞,近日在『社交平台』上分享了一组游玩主题公园的照片,瞬间吸引了大量关注。照片里,她身穿白色吊带低胸短裙,外搭一件披肩外套🧥,悠闲地坐在旋转木马上,整个人散发着青春洋溢的气息。最令人惊讶的是她那几…

温碧霞坐旋转木马大秀好身材,59岁冻龄状态引惊叹(温碧霞走路)

消息称微软今年将举办第二届Xbox开发者直面会,更多大作蓄势待发(微软回应)

1 月 26 日消息,微软上周举办 Xbox 开发者直面会,展示《极限竞速:地平线 6》《神鬼寓言》等备受期待的作品。据悉,上周的这场直面会整体非常成功,微软 Xbox 官方 YouTube 频道…

消息称微软今年将举办第二届Xbox开发者直面会,更多大作蓄势待发(微软回应)

演《告白》的少女30岁了!桥本爱新写真流出,坦言曾很痛苦(《告白》剧照)

当记者提到,听说这本写真集记录了她二十多岁最后一年的心路历程时,问她在决定制作时有什么想法,桥本爱坦言: 说实话,最初我并没有想到要出写真集。在那种没有‘言论自由’的年代,那些无法发声的群体是怎样争取这份权利…

演《<strong>告白</strong>》的少女30岁了!桥本爱新写真流出,坦言曾很痛苦(《<strong>告白</strong>》剧照)

7天票房2.3亿,离开了『王传君』,他却失去了票房号召力(上映7天票房爆满电影名字)

而且预测这部电影最终的总票房应该不会超过4亿,这跟柯汶利导演上一部的作品《默杀》成绩有着明显差距。 只能说,这个档期的电影都不怎么样,如果大家非要选择一部国产电影去看,也就只有《匿杀》还有点噱头,至少尺度还…

7天票房2.3亿,离开了『王传君』,他却失去了票房号召力(上映7天票房爆满电影名字)