Közeleg a hackerek nagy megmérettetése

Idén sem marad el az etikus hackerek egyik legnevesebb megmérettetése a Pwn2Own verseny. Sőt a résztvevők egy új területen is összemérhetik tudásukat.
hirdetés
Tavaly a HP és a Zero Day Initiative (ZDI) úgy határozott, hogy nem támogatja tovább a mobil platformok hackelésére kiírt Mobile Pwn2Own versenyt. Ugyanakkor az "alaprendezvény" továbbra sem került le az eseménynaptárról. Ez elsősorban annak köszönhető, hogy a Trend Micro tavaly felvásárolta a TippingPointot és vele együtt a ZDI-t. A biztonsági cég pedig úgy határozott, hogy a Pwn2Own idén sem marad el.
 
A helyszín változatlan, vagyis idén is a Vancouverben megrendezésre kerülő CanSecWest konferencia keretében lehet részt venni a megmérettetésen március 16-17-én. A versenyzők a korábbi években megszokott alkalmazások ellen szállhatnak harcba, így lesz lehetőség a Google Chrome, az Adobe Flash és az Apple Safari hackelésére is. E böngészők táborához pedig az Edge is csatlakozik, vagyis a Windows 10-ben helyet kapó alkalmazás is célkeresztbe kerülhet. Ezzel azonban nem ér véget az új célpontok sora, ugyanis idén először a VMware is csatlakozik az eseményhez. Így a Windows-os hackelések VMware Workstation segítségével működő virtuális gépeken lesznek végrehajthatók. Ha pedig egy versenyzőnek sikerül "kiszabadulni" a virtuális gépből, akkor azonnal 75 ezer dolláros extra jutalom üti majd a markát.
 
Idén a Chrome és az Edge böngészők térdre kényszerítéséért 65 ezer dollárt lehet bezsebelni, míg az Edge böngésző alatt futtatott Flash törés 60 ezer dollárt ér majd. A Safari Mac OS X alatt történő meghackelése pedig 40 ezer dollárral jutalmazható. Pénzdíj csak akkor jár, ha az adott versenyző olyan biztonsági réseken keresztül hajtja végre a támadását, amelyek még ismeretlenek a gyártók előtt, és teljes mértékben naprakészen tartott rendszerek alatt is kihasználhatók. Sőt a Windows-os hackeléseknek a Microsoft EMET jelenlétekor is működniük kell.
 
Újdonság, hogy az idei versenyen a legtöbb sikeres támadást bemutató (legtöbb pontot elérő) versenyző megkapja a “Master of Pwn” címet. Ez 25 ezer dolláros jutalommal, valamint egy ezer dolláros notebookkal jár.
   
Gyorssegély
 
Antivírus: Avast |  AVG |  Malwarebytes | 
Tűzfal: Comodo |  ZoneAlarm
Mentés: Cobian Backup
Online: ESET |  Bitdefender |  Norton |  Panda
hirdetés

Prémium hírcsatorna

  1. A Google Chrome újabb biztonsági frissítésekkel gyarapodott.

  2. A PHP kapcsán számos sebezhetőséget kell megszüntetni.

  3. Az Oracle Database számos sérülékenység miatt kapott frissítést.

  4. A Java ismét egy jelentősebb frissítést kapott.

  5. Az Oracle VM VirtualBox négy biztonsági hibától vált meg.

  6. Amint a Pycerine trójai minden számára fontos adatot ellopott a fertőzött számítógépről, megsemmisíti önmagát.

  7. A Cryptolocker zsaroló program készítői mostantól e-mailben hajlandóak kommunikálni az áldozatukul eső felhasználókkal.

  8. A Polock.A trójai egy PowerShell script segítségével rombolja a számítógépeken található állományokat.

  9. A Fortrypt egy egyszerű, de annál kártékonyabb zsaroló program. Rengeteg fájlt képes használhatatlanná tenni.

  10. Az Asruex trójai adatszivárogtatásban és vírusterjesztésben is szerepet kaphat.

Partnerhírek

  1. 6n

    Számos fejlesztő próbálkozik a felhasználók megtévesztésével, hogy rávegyék őket a hasznosnak látszó alkalmazásaik letöltésére.

  2. 12n

    Az elmúlt év során az ESET több alkalommal detektálta és elemezte azt az SBDH névre hallgató eszközkészletet, amely célzott kiberkémkedésekben kapott szerepet.

  3. 24n

    Fogkefe? Megvan. Törölköző? Megvan. Laptop, okostelefon, táblagép? Megvan.

  4. 26n

    Felismerhetetlen adattárolók, leejtett gépek és a zsarolóvírusok is gondot okozhatnak.

  5. 1h

    A PiK-SYS Kft. évről-évre megrendezésre kerülő nyári IT biztonsági szemináriuma idén 2016.06.29-én, “Intelligencia és együttműködés az IT biztonságban” címmel kerül megtartásra.

  6. 1h

    Első helyre ugrott előre a ScriptAttachment trójai, amely fertőzött e-mailek mellékletében terjed, és javarészt zsaroló kártevőket terjeszt.

  7. 1h

    A labdarúgó Európa-bajnokságra utazó szurkolókat folyamatosan figyelmeztetik a különböző biztonsági intézkedések fontosságára és betartására, de vajon biztonságban vannak-e az itthoni szurkolók?

  8. 1h

    Június közepén kerül megrendezésre az Open Academy, amely közösségi keretek között kínál ingyenes továbbképzési lehetőséget több száz informatikus szakember számára.

  9. 1h

    A zsarolóvírusok újabb hulláma érte el Európát, a szomszédos országok most nagyobb veszélyben vannak.

  10. 2h

    Az ESET kutatói felfedeztek egy olyan kártékony kódot, amely legalább 2008 óta elkerülte az internetbiztonsági szakemberek figyelmét.

Eseménynaptár
Hacktivity 2016 10.21.
ISF’s 27th Annual World Congress 10.22.
hirdetés
Isidor Club
 
 

Biztonságportál Prémium

Isidor Biztonsági Központ