Apple Insider 報(bào)道稱,蘋果悄然修復(fù)了一個(gè)零日漏洞,以封堵 App 能夠訪問(wèn) iOS 15.0.2 中敏感信息的安全隱患。 然而盡管 Denis Tokarev 早在 iOS 15.0.2 發(fā)布前七個(gè)月就發(fā)現(xiàn)了該漏洞,這家軟件巨頭還是未能鄭重地將本次修復(fù)歸功于這名開發(fā)者。 上月,Tokarev 在一篇博文中詳細(xì)介紹了自己與蘋果漏洞賞金計(jì)劃的糟糕互動(dòng)體驗(yàn)。
蘋果聲稱這些漏洞報(bào)告的價(jià)值高達(dá) 10 萬(wàn)美元
Bleeping Computer 報(bào)道指出,Tokarev 在 iOS 15.0.2 發(fā)布后及時(shí)聯(lián)系了蘋果,后者在回復(fù)中要求其對(duì)郵件交流內(nèi)容保密,但最終他的某個(gè)漏洞報(bào)告未能得到官方的足夠重視和認(rèn)可回應(yīng)。
作為一個(gè)嚴(yán)重的缺陷,該漏洞或允許通過(guò) App Store 安裝的應(yīng)用程序,在未經(jīng)授權(quán)的情況下訪問(wèn)敏感數(shù)據(jù) —— 即便這些數(shù)據(jù)通常受到了安全沙箱或透明度、同意與控制保護(hù)措施的防護(hù)。
據(jù)悉,Tokarev 總共向蘋果上報(bào)了四個(gè)漏洞。該公司在 iOS 14.7 中修復(fù)了其中一個(gè)、并于 iOS 15.0.2 中修復(fù)了第二個(gè),但還是遲遲未能修補(bǔ)剩下的兩個(gè)。
早在 9 月,蘋果就聲稱公司已在調(diào)查相關(guān)漏洞,但這并不是首次有安全研究人員遭到 Apple 漏洞賞金計(jì)劃的冷略。
上月的一份報(bào)告,就羅列了多條有關(guān)安全研究人員被忽視、不被認(rèn)可、甚至未能拿到應(yīng)有獎(jiǎng)金的投訴。
然而就算是這樣,蘋果還是宣稱其漏洞賞金計(jì)劃取得了“巨大成功”(runaway success),使得該公司能夠快速修復(fù)犯下的任何錯(cuò)誤。
網(wǎng)站首頁(yè) |網(wǎng)站簡(jiǎn)介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
Copyright © 2000-2020 www.ffpps.com All Rights Reserved.
中國(guó)網(wǎng)絡(luò)消費(fèi)網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復(fù)制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
国产午夜福利片| 艳鉧动漫1~6全集在线观看| bgmbgmbgm毛多多视频| 中文字幕亚洲无线码在线一区| 奇米777狠狠888俺也去| 欧美熟妇xxxxx欧美老妇不卡| 性欧美xxxxx极品少妇| 日韩精品一区二区三区色欲av| 教官脱了男生衣服摸j的故事| 琪琪成人影视啪啪成人片| 久久天堂AV综合合色蜜桃网| 欧美人与鲁交大毛片免费| 玩白嫩少妇小泬高潮18p| 日本人妻a片成人免费看| 狼人无码精华av午夜精品| 成人无码一区二区三区| 天堂www中文在线资源| 被喂春药饮料健身教练玩弄| 公与3个熄乱理在线播放| 再深点灬舒服灬受不了了视频| 国产女爽爽精品视频天美传媒| 国产亚洲人成a在线v网站| 人妻被按摩师玩弄到潮喷| 精品人妻av无码一区二区三区 | 波多野结衣乱码中文字幕| python人狗大csdn| 日本欧美久久久久免费播放网| 亚洲精品一区久久久久久| 欧美猛男军警gay自慰| 人妻无奈被迫屈辱1-9| 夜夜爽77777妓女免费看| 少妇愉情理伦片丰满丰满午夜| 玩弄人妻少妇老师美妇厨房| 初女模被破流血视频| 第一次处破女18分钟高清| 欧美精品久久久久a片色戒| 国产免费观看久久黄av片| 激情 人妻 偷乱在线视频| 婷婷亚洲五月色综合久久| 国产YEEZY| japanesefreel体内精日本|