历史上的今天
返回首页

历史上的今天

今天是:2024年10月15日(星期二)

正在发生

2021年10月15日 | iOS 15.0.2正式版修复1个零日漏洞,但并未感谢安全研究员

2021-10-15 来源:IT之家

      据 9to5 Mac 报道,上个月,安全研究员 Denis Tokarev(又名 illusionofchaos)分享了他向苹果公司报告 3 个零日 iOS 漏洞的经历,并批评了苹果公司如何反应迟缓、行动迟缓,并且没有给报告的三个漏洞中的一个及时打上补丁。现在看来,苹果已经修复了 1 个零日漏洞,这个漏洞是 Denis Tokarev 今年早些时候发现的 iOS 15 系统中的漏洞,但苹果没有给他署名并表示感谢。


  今年 9 月,Tokarev 说,在向苹果报告一些漏洞后等待了长达半年的时间,他决定将这些信息公开。

  “十天前,我要求得到一个解释,并在当时警告说,如果我没有得到解释,将公开研究。我的请求被忽略了,所以我正在做说过的事情。我的行动符合负责任披露准则(Google Project Zero 在向供应商 ZDI 报告后 90 天内披露漏洞)。我等待的时间更长,在一个案例中长达半年。”

  9 月底,Tokarev 分享说,他得到了苹果公司的回应,说他们仍在处理这些“问题”,并对延误表示道歉。

  在他 9 月份的博文中,Tokarev 详细介绍了一个被操纵的零日漏洞(3 个中的 1 个),IT之家获悉,该漏洞将允许任何从 App Store 安装的应用程序获得个人用户数据,如 Apple ID 电子邮件和全名、Apple ID 授权令牌、对 Core Duet 数据库的完整文件系统读取权限,以及其他。

  现在 Tokarev 说,他发现,苹果已经在 iOS 15.0.2 安全更新中修补了其发现的游戏方面的零日漏洞,但没有归功于他。

  在 Tokarev 发现并报告给苹果的第一个零日漏洞,在 iOS 14.7 正式版(7 月 19 日)中被修复时,他没有得到奖励,苹果公司告诉他。

  “由于处理方面的问题,你的奖励将包括在即将到来的更新中的安全建议上。我们对造成的不便表示歉意”。

  在 iOS 15.0.2 中修补了第二个漏洞,并将其归功于“一位匿名研究人员”后,Tokarev 说,苹果确实在六个小时内对他做出了回应,但显然没有办法解决正确引用他的问题。同时,苹果公司仍然没有对他发现的在 iOS 14.7 中被修补的 analyticsd 零日漏洞补偿作出回应。

  Tokarev 被要求对苹果公司的最新邮件进行保密,他目前也遵循了这一要求。


iOS 15 2
推荐阅读

史海拾趣

Celduc Relais公司的发展小趣事

随着公司实力的不断增强,Celduc Relais开始积极拓展国际市场。公司通过参加国际电子展会、建立海外销售渠道以及与当地合作伙伴建立战略合作关系等方式,逐步打开了欧洲、北美和亚洲等多个国家和地区的市场。这一过程中,公司不仅提升了品牌知名度,也积累了丰富的国际业务经验。

Bkc Semiconductors Inc公司的发展小趣事

随着全球环保意识的提高,Bkc积极响应绿色发展的号召。公司不仅加大了对环保技术和绿色生产的投入,还积极参与社会公益事业和环保活动。通过实际行动履行企业社会责任,Bkc不仅赢得了社会的尊重和支持,也为公司的可持续发展注入了新的动力。

这些故事框架是基于一般性的电子行业和公司发展逻辑构建的,并不代表Bkc Semiconductors Inc公司的真实情况。如果您需要更具体、更准确的信息,建议直接查阅该公司的官方网站、年报或相关新闻报道。

Etco Inc公司的发展小趣事

自1947年成立以来,Etco Inc公司一直致力于电子连接技术的研发与创新。在20世纪70年代,公司成功研发出一款新型的高性能连接器,该产品凭借其卓越的性能和可靠性,迅速在汽车电子行业中占据了一席之地。这一技术突破不仅为Etco带来了可观的市场份额,还奠定了其在电子连接器领域的技术领先地位。

Corsair Memory Inc公司的发展小趣事

Corsair Memory Inc公司的成功不仅在于其产品的创新,更在于其与全球知名电脑厂商的合作。多家世界级的OEM合作伙伴选择Corsair作为其内存供应商,这不仅提升了Corsair的品牌影响力,也为其带来了稳定的订单和市场份额。这种合作关系的建立,是Corsair在电子行业中持续发展的重要支撑。

台湾三礼(3L)公司的发展小趣事

进入21世纪,随着全球电子产业的快速发展,三礼公司看到了中国内地市场的巨大潜力。2006年,公司决定扩大在中国内地的生产规模,投资建构了40,000平方米的厂房,并成立了专业客制化产品厂——和瑞电子(3LQ)。这一举措不仅提升了公司的生产能力,还使得产品更加符合市场需求,进一步巩固了公司的市场地位。

CETC公司的发展小趣事

随着电子行业的快速发展,CETC意识到单打独斗难以应对市场的快速变化。于是,公司积极寻求与其他企业的合作,共同推动产业的发展。在与某知名通信设备制造商的合作中,CETC提供了先进的电子元件和解决方案,双方共同开发出了多款畅销产品,实现了市场的共赢。这种合作模式不仅提升了CETC的市场竞争力,也促进了整个电子行业的健康发展。

问答坊 | AI 解惑

请各位高手指教,下面的电路能不能成立,不能成立的原因是什么?

电路是我自己画的,个人分析如下,有不对的地方希望大家指正:谢谢~ 1》通电,12V经R1到Q1的C极,经R2加至Q1的B极,Q1饱和导通,C极等于0 此时Q2,Q3,Q4的B极全部为0 Q2为PNP管,此时是导通状态,但对电路没影响 2》按S1, ...…

查看全部问答>

FM发射电路全集!!!

FM发射电路全集!!!…

查看全部问答>

单片机论坛

第二次免费开发板赠送,40mb 开发资料包:实例,原理图,keil 正式版,免费下载 第二次免费开发板赠送,40mb 开发资料包:实例,原理图,keil 正式版,免费下载下载50个单片机程序实例和开发板原理图,学林电子免费开发板暑期助学活动报名!暑假在家 ...…

查看全部问答>

6833的开发流程

请教各位大侠:   我近期在使用MT68332的单片机。请教一下开发流程。我使用的工具sds。我的笔记本没有并口。请教如何使用串口开发…

查看全部问答>

DXP里原理图转换WORD时候匡怎么去掉

请大家帮个忙!我在DXP 里画的原理图拷到WORD格式,不过原理图的外面的匡没法去掉,我就需要复制原理图,不要外面的匡和右下脚的匡,有什么办法只能把原理图复制过去呢! 谢谢你们了!…

查看全部问答>

eboot 中断只响应一次

我想在eboot中加入USB中断的方式下载功能。现在遇到这么一个问题,中断触发时,响应中断,进入中断处理函数,然后退出中断。等下一个中断到来时,就无法响应中断了。中断处理函数退出时,已经开了中断。也就是说,只响应一次中断,请问,这是什么原 ...…

查看全部问答>

wince 驱动开发 小问题?

wince下的驱动程序的编写是不是都可以用流驱动来做,, 我知道像键盘.显示.电源都是本机驱动... 想问一下打印机驱动可以用流驱动来做不??怎样实现与具体的硬件相连呢?…

查看全部问答>

DLL文件调试问题

我新学EVC,碰到一个很怪的问题(个人认为)。我在模拟器上调试我要调用的DLL文件,用TRACE宏写的语句在监视窗口可以看到,但在PDA上调试的时候却看不到,连设置的断点也进不去,但在模拟器下可以。试了很多方法都没用,希望各位大侠指点下小弟呀。…

查看全部问答>

F2812 的C编译器好像不分char和int都用一个16位来存储??

F2812 的C编译器好像不分char和int都用一个16位来存储??这岂不是很浪费? 比如 const unsigned char gImage_background[1000] = {。。。。} 我把.econst  分配在长度为0x200word(1024byte)的内存里,被告知: [Linking...] \\" ...…

查看全部问答>

使用ADC12测MSP430X149的供电电源的方法

将149的××cc与DVcc接到电源的正极,××ss接到负极,然后使用ADC12测试。程序如下; #include <msp430x14x.h> void main(void) { volatile unsigned int i; WDTCTL = WDTPW+WDTHOLD; ADC12CTL0 = ADC12ON+SH ...…

查看全部问答>