ad1

您当前位置:首页 > 生活消费

iOS14.7中修补的漏洞在博文中有详细说明

来源:IT之家
时间: 2021-09-29 20:44
阅读量:8343       

据MacRumors报道,2019年,苹果向公众开放了其安全奖励计划,向与苹果共享iOS,iPadOS,macOS,tvOS或watchOS安全漏洞的关键研究人员提供最高100万美元的奖励,包括利用这些漏洞的技术该计划旨在帮助苹果保持其软件平台尽可能的安全

在此之后,一些报道显示,一些安全研究人员对该计划不满意,现在一名使用别名illusionofchaos的安全研究人员分享了他们类似的令人沮丧的经历。

在安全研究员Kosta Eleftheriou强调的一篇博文中,这位不愿透露姓名的人表示,他们在今年3月至5月向苹果报告了四个零日漏洞,但他们表示iOS 15中仍存在三个漏洞,iOS 14.7中修复了一个漏洞,但苹果没有给他们任何奖励。

我想分享我参加苹果安全奖励计划的沮丧经历今年3月10日到5月4日,我报告了四个零日漏洞到目前为止,其中有三个在最新的iOS版本中仍然存在,还有一个在14.7中被修复,但苹果决定掩盖它,不将其列在安全内容页面上当我与他们对质时,他们道歉了,向我保证这是因为处理问题而发生的,并承诺在下次更新的安全内容页面上列出从那以后,出现了三个版本,每次都违背了承诺

这位人士说,上周,他们警告苹果,如果他们没有收到回应,他们将公开他们的研究可是,苹果无视这一要求,导致他们公开披露这些漏洞

IT之家了解到,零日漏洞之一与游戏中心有关,据称游戏中心允许从App Store安装的任何应用程序访问一些用户数据。

—Apple ID电子邮件及其关联的全名。

—对Core Duet数据库的完整文件系统读取权限,包括来自电子邮件,短信,iMessage和第三方消息应用程序的联系人列表,关于所有用户与这些联系人交互的元数据以及一些附件。

iOS 15中显然还存在另外两个零日漏洞,iOS 14.7中修补的漏洞在博文中也有详细说明。

苹果没有回应这篇关于iOS系统零日漏洞的博文。

声明:以上内容为本网站转自其它媒体,相关信息仅为传递更多企业信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性。投资有风险,需谨慎。

推荐阅读

 按照力争2030年前实现二氧化碳排放峰值,2060年前实现碳中和的国家战略规划,结合《国务院办公厅关于大力发展装配式建筑的指导意见》,建筑业大力探索实现双碳目标

2021-09-29 20:44

 9月27日晚间,顺发恒业发布公告称,持股6.46%的股东航民集团计划在15个交易日后的6个月内减持不超过1.46亿股。 数据显示,顺发恒业近几日股价大幅上涨,

2021-09-29 20:44

 3354最近几天,由科技部,国家知识产权局,中国国际贸易促进委员会,北京市人民政府共同主办,北京市国际贸易促进委员会承办的2021中关村论坛展暨第二十四届科博会

2021-09-29 20:44

 由于对Chromebooks的需求疲软,11.6英寸面板的价格正在下降,但AUO董事长彭双浪对未来几年对Chromebooks的需求持乐观态度,称对Chrome

2021-09-29 20:44

 长江商报长江商报记者蔡佳。 a股将再次迎来巨无霸企业日前,中海油向A披露回消息,拟公开发行不超过26亿股新股并在上交所主板上市,募集资金350亿元投资多个油田

2021-09-29 20:44

 昨天一酱做万股干,茅台日化白酒大涨,各大板块全部落地,今天上午,白酒股大跌,上演一日游,地产股爆发,万科保利等龙头股大涨。 昨天煤炭,电力等板块大跌后,今天卷

2021-09-29 20:44

 日前,*ST基金公布上市公司及其20家子公司重组方案根据《重整计划草案》,相关债权将按照员工债权,税务债权,财产担保债权,普通债权进行清偿,*ST基金会将减轻债

2021-09-29 20:44

 据外媒报道,英国各大城市多达90%的加油站无油可加,因为恐慌性抢购加深了卡车司机短缺造成的供应链危机。 据路透社报道,周日,英国各地的加油站排起了几十辆车的长

2021-09-29 20:44

金融之家
关注我们
foot01
foot02
ewm
foot03
foota footb footc footd foote footf