苹果员工发现 Chrome Zero-Day 漏洞但没有通报 Google?

平日,科技公司间经常通过分享安全研究员找到的 Zero-Day 漏洞来互相提升他们的系统安全性,Google 很常作出这样的安排。然而,最近传出 Apple 的员工竟然在 Google Chrome 中发现了一个 Zero-Day 漏洞,而该员工并没有向 Apple 报告此漏洞。

最近的 Google Chrome 浏览器更新修复了一个 Zero-Day 漏洞。一般情况下,公司会描述谁发现了这个漏洞以及如何修复它,然而这一次的描述相当「引人入胜」。根据 Google 的员工所述,该漏洞原本是由 Apple 的员工找到的。

具体来说,这个漏洞是在 Apple 的员工参加名为 “Capture The Flag” 或 “CTF” 的骇客比赛时被发现的,发现时,该漏洞是一个 Zero-Day 漏洞 —— 意思是在那一刻之前没有人知道它的存在。然而,虽然 Google 已经修复了这个漏洞,但并不是多亏了 Apple 的安全研究员。

一位 Google 员工在专门讨论 Chromium 网志中写道:「这个问题是由 CTF 团队 HXP 的 sisu 报告的,并由 Apple Security Engineering and Architecture(SEAR)的成员在 2022 年的 HXP CTF 中发现的。」

TechCrunch 的报导取得了一个 Discord 频道的访问权限,其中一位声称是找到该漏洞的 Apple 员工的人说,立即修复该漏洞并无太大必要。这个人解释说,只有 Apple 的安全研究团队知道这个漏洞,而且在现实世界中并不容易找到。

该员工还宣称,该漏洞在 6 月 5 日已报告给 Google,而报告的延迟是由於需要多人对报告进行审核的时间。不论是员工、Apple 还是 Google,都没有对这个情况对外发表评论。但是,这个事件很有可能在两家公司的安全团队之间引起一些分歧。

今年早些时候,Apple 曾经感谢 Microsoft 找到了一个可以绕过 macOS 的系统完整性保护的漏洞。Google 的 Project Zero 研究员也经常因在 Apple 平台上找到 Zero-Day 漏洞而获赞扬。

相关文章

  1. Chrome for iOS 让用户将 Web App 加在主页上
  2. Chrome v111 正式发布 新功能一览
  3. Chrome 加入全新 Sidebar 让 Google 搜索变得更方便
  4. Chrome 封锁第三方 Cookie 延迟至 2024 年实施
astrill怎么下载

相关推荐

热门文章

苹果正式发布 macOS Sequoia 15.3 新功能一览

Apple 今天正式推出 macOS Sequoia 15.3,新版集中在 Apple Intelligence 的改进,对於 Apple Silicon Mac 会有较多的新功能可体,而 Intel Mac...

三星 Galaxy S25 外型曝光 Ultra 机身圆润得像 iPhone?

在三星本月即将举行的 Galaxy Unpacked 活动前,Android Headlines 率先泄露了三星 Galaxy S25 系列的渲染图,首次呈现新系列的设计特色。这次最明显的变化是 Galaxy S25 Ultra 采用略微圆润的角落设计,增添了一些柔和的视觉效果。重点文章苹果紧急推出 iOS...

改变游戏规则 Apple M5 晶片 2025 布局

知名苹果分析员郭明錤近日透露,Apple 的下一代 M5 系列晶片将采用台积电 N3P 制程,并已於数月前进入样品制作阶段。M5、M5 Pro/Max 与 M5 Ultra 三款型号分别预计於 2025 年上半年、下半年以及 2026...

iOS 18.2 公测版释出 带来全新 AI 功能

Apple 已正式释出 iOS 18.2 和 iPadOS 18.2 公测版本,带来第二波 Apple Intelligence 功能。这些功能先前已供开发者测试,包括 AI 生成自订表情符号的 Genmoji,以及能生成图片的...

ChatGPT 登陆 Windows 平台 首个预览版本开放下载

数月前,ChatGPT for macOS 已正式面世,而 OpenAI 今日宣布开始为 Windows 推出 ChatGPT 应用程式预览版本。目前这款应用程式仅向 ChatGPT Plus、Team、Enterprise 和 Edu...

西南航空坚持使用 Windows 3.1 成功避开 CrowdStrike 全球 Windows 大死机

美国第四大航空公司 Southwest Airlines (西南航空)因使用 Windows 3.1 系统而未受到 CrowdStrike 更新问题的影响。此次更新问题导致全球数百万台电脑出现蓝画面的情况,包括多家美国航空公司如 United、Delta 和 American Airlines 均被迫停飞。Windows...

热门分类

Comments

0 0 投票数
Article Rating
订阅评论
提醒
guest
0 Comments
最旧
最新 最多投票
内联反馈
查看所有评论
0
希望看到您的想法,请您发表评论x