
Apple Insider 報道稱,蘋果悄然修復(fù)了一個零日漏洞,以封堵 App 能夠訪問 iOS 15.0.2 中敏感信息的安全隱患。 然而盡管 Denis Tokarev 早在 iOS 15.0.2 發(fā)布前七個月就發(fā)現(xiàn)了該漏洞,這家軟件巨頭還是未能鄭重地將本次修復(fù)歸功于這名開發(fā)者。 上月,Tokarev 在一篇博文中詳細(xì)介紹了自己與蘋果漏洞賞金計劃的糟糕互動體驗。
蘋果聲稱這些漏洞報告的價值高達(dá) 10 萬美元
Bleeping Computer 報道指出,Tokarev 在 iOS 15.0.2 發(fā)布后及時聯(lián)系了蘋果,后者在回復(fù)中要求其對郵件交流內(nèi)容保密,但最終他的某個漏洞報告未能得到官方的足夠重視和認(rèn)可回應(yīng)。
作為一個嚴(yán)重的缺陷,該漏洞或允許通過 App Store 安裝的應(yīng)用程序,在未經(jīng)授權(quán)的情況下訪問敏感數(shù)據(jù) —— 即便這些數(shù)據(jù)通常受到了安全沙箱或透明度、同意與控制保護(hù)措施的防護(hù)。
據(jù)悉,Tokarev 總共向蘋果上報了四個漏洞。該公司在 iOS 14.7 中修復(fù)了其中一個、并于 iOS 15.0.2 中修復(fù)了第二個,但還是遲遲未能修補(bǔ)剩下的兩個。
早在 9 月,蘋果就聲稱公司已在調(diào)查相關(guān)漏洞,但這并不是首次有安全研究人員遭到 Apple 漏洞賞金計劃的冷略。
上月的一份報告,就羅列了多條有關(guān)安全研究人員被忽視、不被認(rèn)可、甚至未能拿到應(yīng)有獎金的投訴。
然而就算是這樣,蘋果還是宣稱其漏洞賞金計劃取得了“巨大成功”(runaway success),使得該公司能夠快速修復(fù)犯下的任何錯誤。
網(wǎng)站首頁 |網(wǎng)站簡介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
Copyright © 2000-2020 m.asmrgay2.com All Rights Reserved.
中國網(wǎng)絡(luò)消費網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復(fù)制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
主站蜘蛛池模板: 日本久久亚洲电影| 亚洲在线不卡| 亚洲精品免费网站| 国产精品美女黄网| 国产精品视频久久久| 精品一区二区中文字幕| 国产精品日韩欧美综合| 国产精品久久九九| 亚洲欧美日韩在线综合| 日韩色av导航| 97色在线播放视频| 国产精品免费福利| 99视频在线免费观看| 日韩欧美视频第二区| 久久久黄色av| 国产不卡视频在线| 欧美日本国产在线| 国产精品第3页| 欧美日韩国产成人在线观看| 欧美激情久久久久久| 国产精品久久久久久亚洲影视| 久久人人97超碰精品888| 国产精品自产拍高潮在线观看| 91精品视频专区| 国产日韩欧美在线| 欧美在线视频导航| 久久久久成人网| 中文字幕一区综合| 欧美乱人伦中文字幕在线| 国产精品揄拍500视频| 欧美综合在线第二页| 国产精品久久久久久av福利| 欧美亚洲色图视频| 99在线免费观看视频| 国产在线观看不卡| 免费99精品国产自在在线| 久久精品在线播放| 视频一区在线免费观看| 亚洲一区二区三区在线观看视频| **亚洲第一综合导航网站| 欧美极品欧美精品欧美视频|