安全研究员吐槽:发现Safari浏览器高危漏洞却仅获1000美元💵赏金(安全研究员吐槽的话)

7 月 31 日消息,据 Macworld 报道,近日,一名安全研究员在『社交平台』 X 上发帖称,他发现了一个苹果 Safari 浏览器中的严重漏洞,该漏洞被苹果官方评定为“高危”,严重性评分高达 9.8(满分 10 分),但最终仅获得了 1000 美元💵( 注:现汇率约合 7197 元人民币)的漏洞赏金。

今日霍州(www.jrhz.info)©️

苹果公司一直鼓励安全研究人员寻找并报告其设备和应用程序中的漏洞,并为此提供最高达 200 万美元💵(现汇率约合 1439.4 万元人民币)的赏金。早在 2022 年,苹果就曾升级其漏洞赏金计划,并表示平均支付金额为 4 万美元💵(现汇率约合 28.8 万元人民币),对于“高影响”的漏洞,曾有二十次支付了六位数的赏金。例如,一名学生曾因成功劫持 Mac 和 iPhone 摄像头,获得了总计 17.5 万美元💵(现汇率约合 125.9 万元人民币)的奖励。

然而,此次事件似乎与苹果的说法大相径庭。这位安全研究员发现了一个名为通用跨站脚本(UXSS)的漏洞,该漏洞允许攻击者冒充用户,访问其数据。RenwaX23 展示了该漏洞可被利用来访问 iCloud 和 iOS 相机📷️应用。

根据苹果的记录,这个漏洞被标记为 CVE-2025-30466,其严重性评分为 9.8,被归类为“高危”。苹果已在今年 3 月发布的 Safari 18.4 版本中修复了此漏洞,该版本随 iOS / iPadOS 18.4 和 macOS 15.4 更新同步推出。尽管漏洞性质严重,但 RenwaX23 获得的赏金却只有区区 1000 美元💵,与其严重性等级极不匹配。

对于赏金过低的原因,Macworld 分析指出,一种可能的解释是,攻击者需要诱骗用户进行某些操作才能利用该漏洞。苹果在确定赏金时,确实将用户交互作为考量标准之一。

不过,另一名曾在 X 上发帖的研究员表示,他发现的一个漏洞按照苹果的标准本应获得 5 万美元💵(现汇率约合 36 万元人民币)的赏金,但最终只收到了 5000 美元💵(现汇率约合 35985 元人民币)。

特别声明:[安全研究员吐槽:发现Safari浏览器高危漏洞却仅获1000美元💵赏金(安全研究员吐槽的话)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

成本7亿,预计亏损4亿,《惊蛰无声》会第一个撤档?(成本预估多了怎么办)

自从『邓超』自导自演的《中国乒乓》,在2023年的春节档遭遇了票房惨败而撤档并择期再映后,每到一个春节档都会有一部甚至多部影片开始学样,只要票房表现很差,就会很自觉地撤出档期,并另外选择档期再映。但由于此片的票房…

成本7亿,预计亏损4亿,《<strong>惊蛰无声</strong>》会第一个撤档?(成本预估多了怎么办)

37岁张帅落泪!直言大满贯第3冠等太久,致敬郑洁:20年前你开创先河 中国骄傲再夺澳网冠军(张帅是谁?)

北京时间1月31日,张帅与梅尔滕斯在2026年澳网女双决赛中以2-0战胜达尼丽娜克鲁尼奇,夺得冠军。这是张帅的第三个大满贯冠军,夺冠后她激动得流下了眼泪。张帅刚刚度过了37岁生日

37岁张帅落泪!直言大满贯第3冠等太久,致敬郑洁:20年前你开创先河 中国骄傲再夺澳网冠军(张帅是谁?)

2026年绿联打印机🖨️共享器如何让两台电脑轻松实现双USB转接分线?(绿联20290)

绿联打印机🖨️共享器作为一款便捷的网络转接头,可轻松实现两台电脑间共享打印机🖨️、键盘、鼠标等设备,有效提升办公效率。本文深入解读其核心工作原理、选购技巧与应用场景,帮助您做出更明智的选择。无论是一拖二双USB分线器,还是二进一出分接切换,本文都将

2026年绿联打印机🖨️共享器如何让两台电脑轻松实现双USB转接分线?(绿联20290)

吴佩慈墓前白玫瑰藏20年姐妹情!大S生前这些细节太戳心(吴佩慈得到多少钱)

吴佩慈曾在采访中提到,大S总是像姐姐一样无微不至地照顾着她——在订餐厅时,会特意记得她不吃香菜;录节目时,会悄悄帮她整理掉落的发带;就连结账时,大S总是笑着抢过账单,主动把钱包👛塞进她手里。如今,那束白玫瑰静静…

吴佩慈墓前白玫瑰藏20年姐妹情!大S生前这些细节太戳心(吴佩慈得到多少钱)

陈建斌,从“四郎”到“勺子”,他把新疆口音活成了影帝腔调

真正让他在观众心中留下不可磨灭印记的,是《甄嬛传》里的“雍正”。这部剧播出后迅速火遍大江南北,陈建斌饰演的皇帝,不再是以往影视作品中那种高高在上、不食人间烟火的形象,而是一个有着复杂情感、深沉心机,甚至有些…

陈建斌,从“四郎”到“勺子”,他把新疆口音活成了影帝腔调