БпСциалист, ΠΎΡ‚ΠΊΡ€ΠΈΠ» уязвимости Π² ΠΊΠ°ΠΌΠ΅Ρ€ΠΈΡ‚Π΅ Π½Π° Apple, ΠΏΠΎΠ»ΡƒΡ‡ΠΈ $75 000

Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π» ΠΏΠΎ сигурността, ΠΊΠΎΠΉΡ‚ΠΎ ΠΎΡ‚ΠΊΡ€ΠΈ ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½ Π΄ΡƒΠ·ΠΈΠ½Π° уязвимости ΠΎΡ‚ нулСвия Π΄Π΅Π½ Π² Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π° Safari, спСчСли $75 000 ΠΎΡ‚ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ°Ρ‚Π° Π½Π° Apple Bug Bounty. Някои ΠΎΡ‚ Ρ‚Π΅Π·ΠΈ Π³Ρ€Π΅ΡˆΠΊΠΈ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° позволят Π½Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΡƒΠ΅Π± ΠΊΠ°ΠΌΠ΅Ρ€Π°Ρ‚Π° Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚Ρ€ΠΈ Mac, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π΄ΠΎ Π²ΠΈΠ΄Π΅ΠΎΠΊΠ°ΠΌΠ΅Ρ€Π°Ρ‚Π° Π½Π° ΠΌΠΎΠ±ΠΈΠ»Π½ΠΈ устройства iPhone ΠΈ iPad.

БпСциалист, ΠΎΡ‚ΠΊΡ€ΠΈΠ» уязвимости Π² ΠΊΠ°ΠΌΠ΅Ρ€ΠΈΡ‚Π΅ Π½Π° Apple, ΠΏΠΎΠ»ΡƒΡ‡ΠΈ $75 000

Райън ΠŸΠΈΠΊΡ€Π΅Π½ Ρ€Π°Π·ΠΊΠ°Π·Π°Π½ΠΎ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ относно уязвимоститС Π² няколко ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π½Π° своя уСбсайт. ΠžΠ±Ρ‰ΠΎ Ρ‚ΠΎΠΉ ΠΎΡ‚ΠΊΡ€ΠΈ сСдСм уязвимости (CVE-2020-3852, CVE-2020-3864, CVE-2020-3865, CVE-2020-3885, CVE-2020-3887, CVE-2020-9784 ΠΈ CVE-2020-9787) , Ρ‚Ρ€ΠΈ ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ бяха пряко ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с възмоТно Ρ…Π°ΠΊΠ²Π°Π½Π΅ Π½Π° ΠΊΠ°ΠΌΠ΅Ρ€Π°Ρ‚Π° Π½Π° устройства с MacOS ΠΈ iOS.

ΠŸΡ€ΠΎΠΏΡƒΡΠΊΠΈ Π² сигурността Π½Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π° ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ…Π° Π½Π° Ρ…Π°ΠΊΠ΅Ρ€ Π΄Π° ΠΏΠΎΠ΄ΠΌΠ°ΠΌΠΈ Safari Π΄Π° мисли, Ρ‡Π΅ злонамСрСният сайт Π΅ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½ сайт. ΠŸΠΎΠ΄Ρ…ΠΎΠ΄ΡΡ‰ ΠΊΠΎΠ΄ Π½Π° JavaScript с Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° създаванС Π½Π° изскачащ ΠΏΡ€ΠΎΠ·ΠΎΡ€Π΅Ρ† (ΠΊΠ°Ρ‚ΠΎ самостоятСлСн уСбсайт, Π²Π³Ρ€Π°Π΄Π΅Π½ Ρ€Π΅ΠΊΠ»Π°ΠΌΠ΅Π½ Π±Π°Π½Π΅Ρ€ ΠΈΠ»ΠΈ Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ Π½Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€) ΠΌΠΎΠΆΠ΅ Π΄Π° стартира Ρ‚Π°Π·ΠΈ Π°Ρ‚Π°ΠΊΠ°. Π₯Π°ΠΊΠ΅Ρ€ΡŠΡ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π΄Π°Π½Π½ΠΈΡ‚Π΅ си Π·Π° самоличност, Π·Π° Π΄Π° ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π° повСритСлността Π½Π° потрСбитСля, отчасти Π±Π»Π°Π³ΠΎΠ΄Π°Ρ€Π΅Π½ΠΈΠ΅ Π½Π° Ρ‚ΠΎΠ²Π°, Ρ‡Π΅ Apple позволява Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π΄Π° ΡΡŠΡ…Ρ€Π°Π½ΡΠ²Π°Ρ‚ настройки Π·Π° сигурност Π·Π° всСки уСбсайт. Π’ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Ρ‚ΠΎΠ²Π° Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ уСбсайт ΠΌΠΎΠΆΠ΅ Π΄Π° сС прСдставя Π·Π° Π΄ΠΎΠ²Π΅Ρ€Π΅Π½ ΠΏΠΎΡ€Ρ‚Π°Π» Π·Π° Π²ΠΈΠ΄Π΅ΠΎΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΈ ΠΊΠ°Ρ‚ΠΎ Skype ΠΈΠ»ΠΈ Zoom ΠΈ слСд Ρ‚ΠΎΠ²Π° Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΊΠ°ΠΌΠ΅Ρ€Π°Ρ‚Π° Π½Π° потрСбитСля.

ΠŸΠΈΠΊΡ€Π΅Π½ ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈ откритията си Π½Π° Apple, ΠΊΠΎΠ΅Ρ‚ΠΎ Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ актуализация Π½Π° Safari ΠΏΡ€Π΅Π· януари (вСрсия 13.0.5), която ΠΏΠΎΠΏΡ€Π°Π²ΠΈ Ρ‚Ρ€ΠΈ уязвимости Π² сигурността. Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° ΠΏΡ€Π΅Π· ΠΌΠ°Ρ€Ρ‚ Apple пусна Π΄Ρ€ΡƒΠ³Π° актуализация (вСрсия 13.1), която Π·Π°Ρ‚Π²ΠΎΡ€ΠΈ оставащитС Π΄ΡƒΠΏΠΊΠΈ Π² сигурността.

Π—Π° Ρ‚Π΅Π·ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ сС нуТдаят ΠΎΡ‚ подробности, "buughunter" описа ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ процСса Π½Π° Ρ…Π°ΠΊΠ²Π°Π½Π΅ Π² своя Π±Π»ΠΎΠ³, ΠΊΠΎΠΉΡ‚ΠΎ ΠΎΡ‡Π΅Ρ€Ρ‚Π°Π²Π° тСхничСскитС подробности. Π©ΠΎ сС отнася Π΄ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ°Ρ‚Π° Apple Bug Bounty, плащанията Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ Π³Ρ€Π΅ΡˆΠΊΠΈ Π²Π°Ρ€ΠΈΡ€Π°Ρ‚ ΠΎΡ‚ $5000 (ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ) Π΄ΠΎ $1 ΠΌΠΈΠ»ΠΈΠΎΠ½.



Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: 3dnews.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€