Apple тихо исправила уязвимость нулевого дня с выпуском iOS 15.0.2 в понедельник. Эта брешь в системе безопасности могла позволить злоумышленникам получить доступ к конфиденциальной пользовательской информации. Компания закрыла дыру в безопасности, не поблагодарив разработчика программного обеспечения Дениса Токарева за ее обнаружение, хотя он сообщил об ошибке за семь месяцев до этого. В июле Apple также молча исправила ошибку нулевого дня analyticsd, выпустив версию iOS 14.7 и не указав имя Токарева, который обнаружил ее. Вместо этого компания пообещала отметить его отчет в рекомендациях по безопасности для следующего обновления. С тех пор Apple опубликовала несколько рекомендаций по безопасности (iOS 14.7.1, iOS 14.8, iOS 15.0 и iOS 15.0.1), посвященных уязвимостям iOS, но отчет Токарева об ошибке не указывала. В ответ на вопросы разработчика о том, почему так происходит, компания апеллировала к «проблемам с обработкой». Два дня назад, после выхода iOS 15.0.2, Токарев снова написал