IT前沿4月3日最最新消息据《福布斯》消息报道 ,苹果向一名医生黑客鼓励了75,000美元价格的奖励 ,假如 后者才发现了该合作公司 各类软件中则 多个零日漏洞 ,中则 其他漏洞可用于劫持MacBook或iPhone上也相机。
IT前沿详细了解 到 ,零日漏洞是指各类软件开发人员和公众所是不是 的各类软件安全漏洞 ,但悄悄多种途径它是攻击者假如 到到 晓得 了。一名医生白帽黑客名为Ryan Pickren ,才发现了其他出现于Safari中则 零日漏洞 ,总共7个 ,涉及Safari解析统一资源标识符 ,管理Web起源和初始化安全上下文的多种途径 ,中则 三个漏洞而且能展开诱骗从用户 访问恶意此网站 来劫持iPhone和Mac的相机。
Pickren于2019年12月展开苹果的漏洞赏金计划会报告了他在相关研究 ,苹果立即联系验证了其他七个漏洞 ,并在几周后为相机劫持漏洞同步发布了修复程序。该相机漏洞已在1月28日同步发布的Safari 13.0.5中展开了修复 ,苹果而且不假如比比较严重的中则 零日漏洞已在3月24日同步发布的Safari 13.1中展开了修复。
苹果于2019年12月向其他安全相关研究人员开放了其漏洞赏金计划会。在此之后 ,苹果的漏洞赏金计划会是基于邀请的 ,而且不中则 非iOS设备。苹果还依照安全漏洞的性质 ,将所有的漏洞的赏金上限从200,000美元价格增强到到100美元价格价格。
本文来自投稿,不代表本人立场,如若转载,请注明出处:http://www.yuranbao.com/shoujishuma/253.html