AnnieBronson Apple самит AnnieBronson
/ habr.com

Apple заплатила $5 тыс. за критическую уязвимость в iOS и macOS и отказала в увеличении награды

Исследователь Ли До Хён рассказал о своём негативном опыте участия в bug bounty Apple. В июне он обнаружил критическую уязвимость в iOS и macOS.

Уязвимость, получившая номер CVE-2024-23282, позволяла вредоносным электронным письмам инициировать вызовы FaceTime без авторизации пользователя. «Эта ошибка может привести к утечке данных на iOS, даже если включён режим блокировки.

Хотя режим блокирует входящие вызовы FaceTime, он не может блокировать исходящие вызовы», — уточнил исследователь.Ли До Хён отправил Apple PoC-эксплойт уязвимости и получил от компании награду в $5 тыс.

Читать на habr.com
Сайт imag.one - агрегатор новостей из открытых источников. Источник указан в начале и в конце анонса. Вы можете пожаловаться на новость, если находите её недостоверной.

Сейчас читают

DMCA