佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

查看: 432|回复: 0

蘋果員工老早發現 Chrome 漏洞,卻不報告 Google

[复制链接]
发表于 25-7-2023 10:42 PM | 显示全部楼层 |阅读模式
       多數科技公司研究員發現其他廠商零日漏洞時,會報告對方以協助改善安全系統,但外媒報導,某蘋果員工發現 Google Chrome 零日漏洞,卻一直沒向蘋果或 Google 報告。

Google Chrome 瀏覽器最新更新修復一個零日漏洞,多數情況更新描述會註明誰發現,如何修復。Google 這次更新有個有趣描述:「這問題是由參加 CTF(Capture The Flag)競賽的 sisu 報告,不過漏洞是由蘋果安全工程與架構(SEAR)成員參加 CTF 競賽時發現。」

這漏洞是 3 月蘋果員工參加 CTF 駭客競賽時發現,當時漏洞仍是零日漏洞(意味那刻前都沒人注意到)。雖然 Google 已修復漏洞,但功勞並不是發現漏洞的蘋果研究員。

《TechCrunch》報導,漏洞是由其他參加 CTF 競賽的 sisu 報告,但 sisu 所屬團隊也沒發現漏洞,甚至跟發現漏洞的蘋果員工不是同隊。

《TechCrunch》查看一 Discord 頻道後發現,自稱一開始發現零日漏洞的蘋果員工解釋,特別提到沒有立即報告錯誤的原因。

Discord 頻道解釋的人名為 Gallileo,7 月 6 日時表示,花了兩週研究這問題的根本原因,利用概念驗證編寫漏洞,並記錄問題以便解決。

Gallileo 指漏洞是 6 月 5 日時透過蘋果報告,報告遲到的原因很多。他解釋需先找到責任人,因報告要有人簽名。值得讚賞的是 Google 很快就解決問題,Gallileo 也認為這漏洞沒有非常急迫。

Google 錯誤報告顯示,漏洞 3 月 29 日修復。Google 決定給予提出報告的人 1 萬美元獎金,但報告者並非發現者。


https://technews.tw/2023/07/21/apple-chrome-zero-day/


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 28-8-2025 07:16 AM , Processed in 0.102418 second(s), 24 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表