安全研究員披露三個 iOS 0day 漏洞
VSole2021-09-24 20:58:52
因為蘋果的推諉拖延,安全研究員披露了四個 iOS 漏洞,其中一個已修復(14.7),另外三個都是尚未修復的 0day(15.0)。這些漏洞早就報告給了蘋果,其中時間最長的達到了半年,但蘋果要么不在安全公告中披露修復的漏洞,要么承諾處理但沒有兌現,Google Project Zero 的披露政策是報告后 90 天(不管漏洞有沒有修復),這位安全研究員認為等待的時間已經夠長了,因此決定全部公開。他不是唯一一個對蘋果 Security Bounty 項目不滿的安全研究員。
VSole
網絡安全專家