Ezúttal Berlinben taroltak a fehérkalaposok

Több mint egymillió dollárral gazdagabban térhettek haza a Pwn2Own Berlin hackerverseny résztvevői a megmérettetés után.
 

A Pwn2Own Berlin 2026 hackerversenyen számos kritikus biztonsági problémára világítottak rá a versenyzők. Az OffensiveCon konferencia keretében megrendezett megmérettetésen az volt a cél, hogy a nevezők minél több sebezhetőségről rántsák le a leplet különféle operációs rendszerek, vállalati szoftverek, illetve AI-megoldások esetében.
 
A három napos versenyen összességében 1.298.250 dollár jutalomban részesítették a sikeres támadásokat bemutató szakembereket a rendezők. Ezt a jelentős összeget 47 nulladik napi biztonsági hibáért fizették ki.
 
A versenyen a legsikeresebb csapat a DEVCORE lett, amely egymaga több mint 500 ezer dollárt kasszírozott, miután sikeres támadásokat mutatott be a Windows 11, a Microsoft SharePoint, a Microsoft Exchange, valamint a Microsoft Edge ellen.
 
A legnagyobb díjjal jutalmazott támadást Cheng-Da Tsai kutató prezentálta, aki egy három elemű sérülékenységi láncon keresztül tudott - SYSTEM jogosultsági szinten - jogosulatlan kódfuttatást végrehajtani egy Microsoft Exchange kiszolgálón. Ezért az ő markát 200 ezer dollár ütötte.
 
A hackerversenyen térdre kényszerült még többek között a Red Hat Linux for Workstations, az NVIDIA Container Toolkit, valamint a VMware ESXi is.
 
A versenyzők ezúttal is csak a szervezőkkel oszthatták meg a felfedezéseik technikai részleteit és az exploit kódjaikat. A rendezők pedig már értesítették a gyártókat, fejlesztőket a feltárt rendellenességekről.
 
  1. 4

    A PostgreSQL legújabb verziói 11 biztonsági hibajavítást tartalmaznak.

  2. 3

    Az ImageMagick számos sérülékenyég következtében kapott frissítést.

  3. 4

    Az Apache Tomcathez elérhetővé váltak a legújabb biztonsági frissítések.

  4. 4

    Az NGINX egy 16 éve létező biztonsági hiba miatt kapott frissítést.

  5. 4

    A Microsoft egy kritikus veszélyességű, nulladik napi hibáról számolt be az Exchange Server kapcsán.

  6. 4

    Kritikus veszélyességű sérülékenység található az Eximben.

  7. 4

    A Samba frissítésével három biztonsági hiba szüntethető meg.

  8. 4

    Az Adobe három hibajavítást adott ki a Adobe Premiere alkalmazásához.

  9. 4

    Az Adobe négy biztonsági rést foltozott be az Illustrator szoftveren.

  10. 4

    Az Adobe frissítette a Commerce és Magento megoldásait.

Partnerhírek
Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

hirdetés
Közösség