历史上的今天
今天是:2024年10月15日(星期二)
2021年10月15日 | iOS 15.0.2正式版修复1个零日漏洞,但并未感谢安全研究员
2021-10-15 来源:IT之家
据 9to5 Mac 报道,上个月,安全研究员 Denis Tokarev(又名 illusionofchaos)分享了他向苹果公司报告 3 个零日 iOS 漏洞的经历,并批评了苹果公司如何反应迟缓、行动迟缓,并且没有给报告的三个漏洞中的一个及时打上补丁。现在看来,苹果已经修复了 1 个零日漏洞,这个漏洞是 Denis Tokarev 今年早些时候发现的 iOS 15 系统中的漏洞,但苹果没有给他署名并表示感谢。
今年 9 月,Tokarev 说,在向苹果报告一些漏洞后等待了长达半年的时间,他决定将这些信息公开。
“十天前,我要求得到一个解释,并在当时警告说,如果我没有得到解释,将公开研究。我的请求被忽略了,所以我正在做说过的事情。我的行动符合负责任披露准则(Google Project Zero 在向供应商 ZDI 报告后 90 天内披露漏洞)。我等待的时间更长,在一个案例中长达半年。”
9 月底,Tokarev 分享说,他得到了苹果公司的回应,说他们仍在处理这些“问题”,并对延误表示道歉。
在他 9 月份的博文中,Tokarev 详细介绍了一个被操纵的零日漏洞(3 个中的 1 个),IT之家获悉,该漏洞将允许任何从 App Store 安装的应用程序获得个人用户数据,如 Apple ID 电子邮件和全名、Apple ID 授权令牌、对 Core Duet 数据库的完整文件系统读取权限,以及其他。
现在 Tokarev 说,他发现,苹果已经在 iOS 15.0.2 安全更新中修补了其发现的游戏方面的零日漏洞,但没有归功于他。
在 Tokarev 发现并报告给苹果的第一个零日漏洞,在 iOS 14.7 正式版(7 月 19 日)中被修复时,他没有得到奖励,苹果公司告诉他。
“由于处理方面的问题,你的奖励将包括在即将到来的更新中的安全建议上。我们对造成的不便表示歉意”。
在 iOS 15.0.2 中修补了第二个漏洞,并将其归功于“一位匿名研究人员”后,Tokarev 说,苹果确实在六个小时内对他做出了回应,但显然没有办法解决正确引用他的问题。同时,苹果公司仍然没有对他发现的在 iOS 14.7 中被修补的 analyticsd 零日漏洞补偿作出回应。
Tokarev 被要求对苹果公司的最新邮件进行保密,他目前也遵循了这一要求。

史海拾趣
|
请各位高手指教,下面的电路能不能成立,不能成立的原因是什么? 电路是我自己画的,个人分析如下,有不对的地方希望大家指正:谢谢~ 1》通电,12V经R1到Q1的C极,经R2加至Q1的B极,Q1饱和导通,C极等于0 此时Q2,Q3,Q4的B极全部为0 Q2为PNP管,此时是导通状态,但对电路没影响 2》按S1, ...… 查看全部问答> |
|
请大家帮个忙!我在DXP 里画的原理图拷到WORD格式,不过原理图的外面的匡没法去掉,我就需要复制原理图,不要外面的匡和右下脚的匡,有什么办法只能把原理图复制过去呢! 谢谢你们了!… 查看全部问答> |
|
我想在eboot中加入USB中断的方式下载功能。现在遇到这么一个问题,中断触发时,响应中断,进入中断处理函数,然后退出中断。等下一个中断到来时,就无法响应中断了。中断处理函数退出时,已经开了中断。也就是说,只响应一次中断,请问,这是什么原 ...… 查看全部问答> |
|
wince下的驱动程序的编写是不是都可以用流驱动来做,, 我知道像键盘.显示.电源都是本机驱动... 想问一下打印机驱动可以用流驱动来做不??怎样实现与具体的硬件相连呢?… 查看全部问答> |
|
F2812 的C编译器好像不分char和int都用一个16位来存储?? F2812 的C编译器好像不分char和int都用一个16位来存储??这岂不是很浪费? 比如 const unsigned char gImage_background[1000] = {。。。。} 我把.econst 分配在长度为0x200word(1024byte)的内存里,被告知: [Linking...] \\" ...… 查看全部问答> |
|
将149的××cc与DVcc接到电源的正极,××ss接到负极,然后使用ADC12测试。程序如下; #include <msp430x14x.h> void main(void) { volatile unsigned int i; WDTCTL = WDTPW+WDTHOLD; ADC12CTL0 = ADC12ON+SH ...… 查看全部问答> |




