安全研究员吐槽:发现Safari浏览器高危漏洞却仅获1000美元💵赏金(安全研究员吐槽的话)

7 月 31 日消息,据 Macworld 报道,近日,一名安全研究员在『社交平台』 X 上发帖称,他发现了一个苹果 Safari 浏览器中的严重漏洞,该漏洞被苹果官方评定为“高危”,严重性评分高达 9.8(满分 10 分),但最终仅获得了 1000 美元💵( 注:现汇率约合 7197 元人民币)的漏洞赏金。

今日霍州(www.jrhz.info)©️

苹果公司一直鼓励安全研究人员寻找并报告其设备和应用程序中的漏洞,并为此提供最高达 200 万美元💵(现汇率约合 1439.4 万元人民币)的赏金。早在 2022 年,苹果就曾升级其漏洞赏金计划,并表示平均支付金额为 4 万美元💵(现汇率约合 28.8 万元人民币),对于“高影响”的漏洞,曾有二十次支付了六位数的赏金。例如,一名学生曾因成功劫持 Mac 和 iPhone 摄像头,获得了总计 17.5 万美元💵(现汇率约合 125.9 万元人民币)的奖励。

然而,此次事件似乎与苹果的说法大相径庭。这位安全研究员发现了一个名为通用跨站脚本(UXSS)的漏洞,该漏洞允许攻击者冒充用户,访问其数据。RenwaX23 展示了该漏洞可被利用来访问 iCloud 和 iOS 相机📷️应用。

根据苹果的记录,这个漏洞被标记为 CVE-2025-30466,其严重性评分为 9.8,被归类为“高危”。苹果已在今年 3 月发布的 Safari 18.4 版本中修复了此漏洞,该版本随 iOS / iPadOS 18.4 和 macOS 15.4 更新同步推出。尽管漏洞性质严重,但 RenwaX23 获得的赏金却只有区区 1000 美元💵,与其严重性等级极不匹配。

对于赏金过低的原因,Macworld 分析指出,一种可能的解释是,攻击者需要诱骗用户进行某些操作才能利用该漏洞。苹果在确定赏金时,确实将用户交互作为考量标准之一。

不过,另一名曾在 X 上发帖的研究员表示,他发现的一个漏洞按照苹果的标准本应获得 5 万美元💵(现汇率约合 36 万元人民币)的赏金,但最终只收到了 5000 美元💵(现汇率约合 35985 元人民币)。

特别声明:[安全研究员吐槽:发现Safari浏览器高危漏洞却仅获1000美元💵赏金(安全研究员吐槽的话)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

OPPO A6L低调登场:『骁龙』7 Gen3配7000mAh大电池 六年流畅耐用仅1799元(oppo a60)

硬件配置上,OPPO A6L搭载『骁龙』7 Gen3『芯片』,安兔兔跑分约89万,虽未跻身旗舰行列,但通过“极光引擎+潮汐引擎”双优化技术,实现整体流畅度提升15%、常用应用启动速度最高加快20%。对于注重手机长期…

OPPO A6L低调登场:『骁龙』7 Gen3配7000mAh大电池 六年流畅耐用仅1799元(oppo a60)

江苏地区单机容量最大的海上风电机组启机并网

近日,三峡集团江苏分公司大丰800兆瓦海上风电项目,单机容量13.6兆瓦的风力发电机组成功启机并网。 该机组是当前江苏地区单机容量最大的海上风电机组,机组轮毂中心高度142米,单支叶片长123米,叶轮直径25…

江苏地区单机容量最大的海上风电机组启机并网

今冬以来最强雨雪来袭 多地有望迎初雪 中东部地区将受显著影响(今冬以来最强雨水排行榜)

中国气象局8日发布消息,从10日起,新一轮寒潮将影响我国。除了大范围的剧烈降温外,11日起,强冷空气东移南下与暖湿气流在中东部地区交汇,华北、黄淮等地将迎来入冬以来最强雨雪天气过程

今冬以来最强雨雪来袭 多地有望迎初雪 中东部地区将受显著影响(今冬以来最强雨水排行榜)

『赵又廷』被《好东西》剧组孤立,独不拉他进微信群,钟楚曦漏嘴证实(『赵又廷』的剧)

然而,就在这无限风光之下,一场由采访引发的“意外爆料”,却悄然揭示了剧组温情面纱后的一丝微妙。当工作人员问『赵又廷』:“《好东西》剧组有自己的微信群吗?” 而另一边,钟楚曦被问及“得知提名消息后,是谁先告诉导…

『赵又廷』被《<strong>好东西</strong>》剧组孤立,独不拉他进微信群,钟楚曦漏嘴证实(『赵又廷』的剧)

秦西盟不锈钢水管:解答关键疑问,呈现卓越品质(天水不锈钢)

秦西盟不锈钢水管作为市场上备受瞩目的产品,其能否提供施工方案、冬天是否会冻裂以及安装后是否需定期维护等问题,成为众多消费者关注的焦点。它在行业内具有显著的优势和特点,能够解答消费者关心的关键问题,价格合理,性…

秦西盟不锈钢水管:解答关键疑问,呈现卓越品质(天水不锈钢)