Meta устраняла уязвимость побега из ВМ Muse за 11 дней до запуска
Meta выявила несколько уязвимостей границы виртуализации Muse за 11 дней до запуска 8 сентября, включая KVM-побег, о котором доложили Цукербергу. За обнаружение прорыва границы Muse-продакшн баг-баунти платит до $300 000. После релиза исследователь Патрик Уордл раскрыл 0-day в macOS-приложении.
- Уязвимости нашли за 11 дней до запуска Muse 8 сентября
- Баг-баунти Meta платит до $300 000 за прорыв границы Muse-продакшн
- После релиза раскрыт 0-day в macOS-приложении Muse
- Meta выпустила хотфикс и назвала баг локальным повышением привилегий
Читать дальше
ИИ