安全研究员吐槽:发现Safari浏览器高危漏洞却仅获1000美元💵赏金(安全研究员吐槽的话)

7 月 31 日消息,据 Macworld 报道,近日,一名安全研究员在『社交平台』 X 上发帖称,他发现了一个苹果 Safari 浏览器中的严重漏洞,该漏洞被苹果官方评定为“高危”,严重性评分高达 9.8(满分 10 分),但最终仅获得了 1000 美元💵( 注:现汇率约合 7197 元人民币)的漏洞赏金。

今日霍州(www.jrhz.info)©️

苹果公司一直鼓励安全研究人员寻找并报告其设备和应用程序中的漏洞,并为此提供最高达 200 万美元💵(现汇率约合 1439.4 万元人民币)的赏金。早在 2022 年,苹果就曾升级其漏洞赏金计划,并表示平均支付金额为 4 万美元💵(现汇率约合 28.8 万元人民币),对于“高影响”的漏洞,曾有二十次支付了六位数的赏金。例如,一名学生曾因成功劫持 Mac 和 iPhone 摄像头,获得了总计 17.5 万美元💵(现汇率约合 125.9 万元人民币)的奖励。

然而,此次事件似乎与苹果的说法大相径庭。这位安全研究员发现了一个名为通用跨站脚本(UXSS)的漏洞,该漏洞允许攻击者冒充用户,访问其数据。RenwaX23 展示了该漏洞可被利用来访问 iCloud 和 iOS 相机📷️应用。

根据苹果的记录,这个漏洞被标记为 CVE-2025-30466,其严重性评分为 9.8,被归类为“高危”。苹果已在今年 3 月发布的 Safari 18.4 版本中修复了此漏洞,该版本随 iOS / iPadOS 18.4 和 macOS 15.4 更新同步推出。尽管漏洞性质严重,但 RenwaX23 获得的赏金却只有区区 1000 美元💵,与其严重性等级极不匹配。

对于赏金过低的原因,Macworld 分析指出,一种可能的解释是,攻击者需要诱骗用户进行某些操作才能利用该漏洞。苹果在确定赏金时,确实将用户交互作为考量标准之一。

不过,另一名曾在 X 上发帖的研究员表示,他发现的一个漏洞按照苹果的标准本应获得 5 万美元💵(现汇率约合 36 万元人民币)的赏金,但最终只收到了 5000 美元💵(现汇率约合 35985 元人民币)。

特别声明:[安全研究员吐槽:发现Safari浏览器高危漏洞却仅获1000美元💵赏金(安全研究员吐槽的话)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

vivo用力过猛,7000mAh+2K屏+438万跑分,高端旗舰价格再创新低(用力过猛对身体有什么影响)

能详细看懂手机硬件配置的人,其实并不多,绝大多数普通消费者只能看得懂一些常规配置,例如处理器型号,所以在选购的时候,经常会在搭载相同处理器的手机中,找价格最低的机型,觉得它的性价比是最高的,但价格最低,并不代…

vivo用力过猛,7000mAh+2K屏+438万跑分,高端旗舰价格再创新低(用力过猛对身体有什么影响)

平面设计中视觉语言与创意字体的融合及素材(平面设计视觉传达专业就业方向)

同时,素材资源平台可能会与人工智能技术结合,提供更加智能化的素材推荐和设计辅助功能,帮助『设计师』更高效地完成设计任务,平面设计中视觉语言与创意字体的融合是提升设计作品质量和吸引力的关键因素。素材资源平台如木子素…

平面设计中视觉语言与创意字体的融合及素材(平面设计视觉传达专业就业方向)

可以日签 | 我们的秩序(能做日签的软件)

我们的秩序不过是众多秩序之一,我们的舒适感缘于我们已经习惯了它的存在。 ——[波兰]奥尔加·托卡尔丘克《温柔的讲述者》…

可以日签 | 我们的秩序(能做日签的软件)

8年内衣『设计师』实测|POP趋势网,解锁设计效率密码的宝藏工具(内衣『设计师』工资是多少)

POP趋势网针对内衣图案做了细致的趋势拆解,从2025-2026年热门的Q版浆果图案、缤纷线条,到经典升级的心动波点、柔化后的豹纹元素,每一种趋势都有具体的设计案例、色彩搭配建议,甚至标注了不同图案在不同年龄…

8年内衣『设计师』实测|POP趋势网,解锁设计效率密码的宝藏工具(内衣『设计师』工资是多少)

我国成功发射阿尔及利亚遥感三号卫星B星(我国成功发射阿尔及利亚遥感三号卫星A星)

本报北京1月31日电 (记者刘诗瑶)北京时间1月31日12时01分,我国在酒泉卫星发射中心使用长征二号丙运载火箭成功将阿尔及利亚遥感三号卫星B星发射升空,卫星顺利进入预定轨道,发射任务取得圆满成功。该卫星主要…

我国成功发射阿尔及利亚遥感三号卫星B星(我国成功发射阿尔及利亚遥感三号卫星A星)