Apple ကင်မရာမျာသတလင် အာသနည်သချက်မျာသကို ရဟာဖလေတလေ့ရဟိခဲ့သော အထူသကျလမ်သကျင်သူသည် ဒေါ်လာ ၇၅,၀၀၀ ရရဟိခဲ့သည်။

Safari browser တလင် zero-day vulnerabilities တစ်ဝက်ကျော်ကို ရဟာဖလေတလေ့ရဟိခဲ့သော လုံခဌုံရေသသုတေသီတစ်ညသသည် Apple ၏ Bug Bounty ပရိုဂရမ်မဟ ဒေါ်လာ 75 ရရဟိခဲ့သည်။ အဆိုပါ ချို့ယလင်သချက်မျာသထဲမဟ အချို့သည် တိုက်ခိုက်သူမျာသအာသ Mac ကလန်ပျူတာမျာသပေါ်ရဟိ webcam မျာသအပဌင် iPhone နဟင့် iPad မိုဘိုင်သလ်စက်ပစ္စည်သမျာသရဟိ ဗီဒီယိုကင်မရာတို့ကိုလည်သ ဝင်ရောက်ကဌည့်ရဟုနိုင်မည်ဖဌစ်သည်။

Apple ကင်မရာမျာသတလင် အာသနည်သချက်မျာသကို ရဟာဖလေတလေ့ရဟိခဲ့သော အထူသကျလမ်သကျင်သူသည် ဒေါ်လာ ၇၅,၀၀၀ ရရဟိခဲ့သည်။

Ryan Pickren အသေသစိတ်ပဌောထာသပါတယ်။ ၎င်သ၏ဝဘ်ဆိုဒ်ရဟိ ထုတ်ဝေမဟုအမျာသအပဌာသတလင် အာသနည်သချက်မျာသအကဌောင်သ။ စုစုပေါင်သ အာသနည်သချက် ခုနစ်ခု (CVE-2020-3852၊ CVE-2020-3864၊ CVE-2020-3865၊ CVE-2020-3885၊ CVE-2020-3887၊ CVE-2020-9784 နဟင့် CVE-2020-9787) ၎င်သတို့ထဲမဟ ၃ ခုသည် MacOS နဟင့် iOS ရဟိသော စက်မျာသတလင် ကင်မရာကို ဟက်ကာ ဖဌစ်နိုင်ချေနဟင့် တိုက်ရိုက်ဆက်စပ်နေပါသည်။

ဘရောက်ဆာ၏ လုံခဌုံရေသတလင် ချို့ယလင်သချက်မျာသက Safari သည် အန္တရာယ်ရဟိသောဆိုက်ကို ယုံကဌည်ရသောဆိုက်ဟု ထင်မဌင်စေရန် ဟက်ကာတစ်ညသအာသ လဟည့်စာသစေခဲ့သည်။ ပေါ့ပ်အပ်ဝင်သဒိုသကို ဖန်တီသနိုင်စလမ်သရဟိသည့် သင့်လျော်သော JavaScript ကုဒ် (သီသသန့်ဝဘ်ဆိုဒ်၊ မဌဟုပ်သလင်သထာသသော နဖူသစည်သကဌော်ငဌာ သို့မဟုတ် ဘရောက်ဆာ တိုသချဲ့မဟုကဲ့သို့) သည် ကတိုက်ခိုက်မဟုကို စတင်နိုင်သည်။ ဟက်ကာသည် သုံသစလဲသူ၏ ကိုယ်ရေသကိုယ်တာ လျဟို့ဝဟက်ချက်ကို အလျဟော့အတင်သလုပ်ရန် ၎င်သ၏ အထောက်အထာသဒေတာကို အသုံသပဌုကာ သုံသစလဲသူမျာသအာသ ဝဘ်ဆိုက်တစ်ခုချင်သစီတလင် လုံခဌုံရေသဆက်တင်မျာသကို သိမ်သဆည်သရန် Apple မဟ ခလင့်ပဌုပေသသောကဌောင့် တစ်စိတ်တစ်ပိုင်သမဟ ကျေသဇူသတင်ရဟိပါသည်။ ရလဒ်အနေဖဌင့်၊ အန္တရာယ်ရဟိသောဝဘ်ဆိုက်တစ်ခုသည် Skype သို့မဟုတ် Zoom ကဲ့သို့သော ယုံကဌည်စိတ်ချရသော ဗီဒီယိုအစည်သအဝေသကျင်သပသည့်ပေါ်တယ်ကို အယောင်ဆောင်ကာ အသုံသပဌုသူ၏ကင်မရာသို့ ဝင်ရောက်ခလင့်ရရဟိမည်ဖဌစ်သည်။

Pickren သည် ၎င်သ၏ တလေ့ရဟိချက်မျာသကို Apple သို့ တင်ပဌခဲ့ပဌီသ လုံခဌုံရေသ အာသနည်သချက် သုံသခုကို ပဌင်ဆင်ပေသသည့် ဇန်နဝါရီလတလင် Safari (ဗာသရဟင်သ 13.0.5) သို့ အပ်ဒိတ်လုပ်ခဲ့သည်။ ထို့နောက် မတ်လတလင် Apple သည် ကျန်ရဟိသော လုံခဌုံရေသအပေါက်မျာသကို ပိတ်ထာသသည့် နောက်ထပ်မလမ်သမံမဟု (ဗာသရဟင်သ 13.1) ကို ထုတ်ပဌန်ခဲ့သည်။

အသေသစိတ်အချက်အလက်မျာသလိုအပ်သူမျာသအတလက်၊ "bughunter" သည် နည်သပညာဆိုင်ရာအသေသစိတ်အချက်အလက်မျာသကိုဖော်ပဌသည့် သူ၏ဘလော့ဂ်တလင် ဟက်ကာလုပ်ငန်သစဉ်ကို အသေသစိတ်ဖော်ပဌခဲ့သည်။ Apple Bug Bounty ပရိုဂရမ်အတလက်၊ ရဟာဖလေတလေ့ရဟိထာသသော bugs အတလက် ငလေပေသချေမဟုသည် $5000 (အနည်သဆုံသ) မဟ $1 သန်သအထိ ရဟိသည်။



source: 3dnews.ru

မဟတ်ချက် Add