安全研究员吐槽:发现Safari浏览器高危漏洞却仅获1000美元赏金(安全研究员吐槽的话)

安全研究员吐槽:发现Safari浏览器高危漏洞却仅获1000美元赏金(安全研究员吐槽的话)

7 月 31 日消息,据 Macworld 报道,近日,一名安全研究员在社交平台 X 上发帖称,他发现了一个苹果 Safari 浏览器中的严重漏洞,该漏洞被苹果官方评定为“高危”,严重性评分高达 9.8(满分 10 分),但最终仅获得了 1000 美元( 注:现汇率约合 7197 元人民币)的漏洞赏金。

苹果公司一直鼓励安全研究人员寻找并报告其设备和应用程序中的漏洞,并为此提供最高达 200 万美元(现汇率约合 1439.4 万元人民币)的赏金。早在 2022 年,苹果就曾升级其漏洞赏金计划,并表示平均支付金额为 4 万美元(现汇率约合 28.8 万元人民币),对于“高影响”的漏洞,曾有二十次支付了六位数的赏金。例如,一名学生曾因成功劫持 Mac 和 iPhone 摄像头,获得了总计 17.5 万美元(现汇率约合 125.9 万元人民币)的奖励。

然而,此次事件似乎与苹果的说法大相径庭。这位安全研究员发现了一个名为通用跨站脚本(UXSS)的漏洞,该漏洞允许攻击者冒充用户,访问其数据。RenwaX23 展示了该漏洞可被利用来访问 iCloud 和 iOS 相机应用。

根据苹果的记录,这个漏洞被标记为 CVE-2025-30466,其严重性评分为 9.8,被归类为“高危”。苹果已在今年 3 月发布的 Safari 18.4 版本中修复了此漏洞,该版本随 iOS / iPadOS 18.4 和 macOS 15.4 更新同步推出。尽管漏洞性质严重,但 RenwaX23 获得的赏金却只有区区 1000 美元,与其严重性等级极不匹配。

对于赏金过低的原因,Macworld 分析指出,一种可能的解释是,攻击者需要诱骗用户进行某些操作才能利用该漏洞。苹果在确定赏金时,确实将用户交互作为考量标准之一。

不过,另一名曾在 X 上发帖的研究员表示,他发现的一个漏洞按照苹果的标准本应获得 5 万美元(现汇率约合 36 万元人民币)的赏金,但最终只收到了 5000 美元(现汇率约合 35985 元人民币)。

特别声明:[安全研究员吐槽:发现Safari浏览器高危漏洞却仅获1000美元赏金(安全研究员吐槽的话)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

2025年开放式耳机哪个品牌好?高性能开放式耳机推荐中高端(开放式耳机是什么意思)

推荐理由:有超高的表现的旗舰机,佩戴久了也舒适,综合表现出色,预算充足又追求不错表现的用户可优先选择。 这款耳机最让人惊艳的是续航 —— 单耳12 小时 + 充电仓 48小时,长途出差一周不用带充电器,在…

2025年开放式耳机哪个品牌好?高性能开放式耳机推荐中高端(开放式耳机是什么意思)

75岁TVB绿叶现身轮椅店,头发花白身体难直立,试了新轮椅很满意(tvb绿叶现状)

资深TVB演员罗浩楷,自2015年参与完一部TVB剧集后,便鲜少出现在公众视野,近年来身体状况欠佳,更不太愿意公开露面,最后一次公开现身已经是五年前的事了。 在采访中,罗浩楷提到他希望举办一场音乐会,这并非开…

75岁TVB绿叶现身轮椅店,头发花白身体难直立,试了新轮椅很满意(tvb绿叶现状)

赛维特取得新型均匀分流分水器专利,避免对管道拆卸维修时拉扯对出水管的内壁管口处造成磨损(赛特威尔上市情况)

金融界2025年8月1日消息,国家知识产权局信息显示,赛维特(天津)科技有限公司取得一项名为“一种新型的均匀分流分水器”的专利,授权公告号CN223178415U,申请日期为2024年10月。 专利摘要显示,…

赛维特取得新型均匀分流分水器专利,避免对管道拆卸维修时拉扯对出水管的内壁管口处造成磨损(赛特威尔上市情况)

杨家无视左右“花臂”,长子未披麻戴孝,却扛幡摔盆,实不该!(杨家下场)

首先是相声圈外的李玉刚,他对老爷子的感激溢于言表,感谢老爷子在他最需要的时候给予的温暖与支持;另一位是主流艺人刘惠,在接到杨议的通知后,清晨即赶往现场向老爷子最后道别。 与此同时,网友们也注意到,灵堂走出来时…

杨家无视左右“花臂”,长子未披麻戴孝,却扛幡摔盆,实不该!(杨家下场)

地源热泵控制系统升级,支持远程App操控(地源热泵电气控制原理)

来源:韩路 难得在家,升级家里制冷制暖的地源热泵主机控制面板及设备主板。新的控制系统可以连接wifi,可以远程App控制自家设备温度,也可以断电自动重启。 我家老的地源热泵控制系统太老了,连断电重启都没有。…

地源热泵控制系统升级,支持远程App操控(地源热泵电气控制原理)