Молчание – лучший друг уязвимости: Сотрудник Apple обнаруживает уязвимость в Chrome и не сообщает о ней

Ошибка была обнаружена в марте 2023 года командой Security Engineering and Architecture (SEAR). Но не был сразу же оповещен о данной ошибке. Вместо этого об ошибке сообщил другой участник CTF, который даже не был в команде, которая её обнаружила.

6 июля пользователь с ником Gallileo, представившийся сотрудником Apple, опубликовал свою версию этой истории на канале Discord. Он сказал, что ему потребовалось две недели, чтобы найти основную причину ошибки, написать

Эксплойты обычно классифицируются и называются по: типу уязвимости, которую они используют; являются ли они локальными или удаленными; а также результатом запуска эксплойта (например, EoP, DoS, спуфинг). Одной из схем, предлагающих эксплойты нулевого дня, является Exploit-as-a-Service.

Public Release.