Ezúttal Berlinben taroltak a fehérkalaposok
Több mint egymillió dollárral gazdagabban térhettek haza a Pwn2Own Berlin hackerverseny résztvevői a megmérettetés után.
A Pwn2Own Berlin 2026 hackerversenyen számos kritikus biztonsági problémára világítottak rá a versenyzők. Az OffensiveCon konferencia keretében megrendezett megmérettetésen az volt a cél, hogy a nevezők minél több sebezhetőségről rántsák le a leplet különféle operációs rendszerek, vállalati szoftverek, illetve AI-megoldások esetében.
A három napos versenyen összességében 1.298.250 dollár jutalomban részesítették a sikeres támadásokat bemutató szakembereket a rendezők. Ezt a jelentős összeget 47 nulladik napi biztonsági hibáért fizették ki.
A versenyen a legsikeresebb csapat a DEVCORE lett, amely egymaga több mint 500 ezer dollárt kasszírozott, miután sikeres támadásokat mutatott be a Windows 11, a Microsoft SharePoint, a Microsoft Exchange, valamint a Microsoft Edge ellen.
A legnagyobb díjjal jutalmazott támadást Cheng-Da Tsai kutató prezentálta, aki egy három elemű sérülékenységi láncon keresztül tudott - SYSTEM jogosultsági szinten - jogosulatlan kódfuttatást végrehajtani egy Microsoft Exchange kiszolgálón. Ezért az ő markát 200 ezer dollár ütötte.
A hackerversenyen térdre kényszerült még többek között a Red Hat Linux for Workstations, az NVIDIA Container Toolkit, valamint a VMware ESXi is.
A versenyzők ezúttal is csak a szervezőkkel oszthatták meg a felfedezéseik technikai részleteit és az exploit kódjaikat. A rendezők pedig már értesítették a gyártókat, fejlesztőket a feltárt rendellenességekről.
-
A PostgreSQL legújabb verziói 11 biztonsági hibajavítást tartalmaznak.
-
Az ImageMagick számos sérülékenyég következtében kapott frissítést.
-
Az Apache Tomcathez elérhetővé váltak a legújabb biztonsági frissítések.
-
Az NGINX egy 16 éve létező biztonsági hiba miatt kapott frissítést.
-
A Microsoft egy kritikus veszélyességű, nulladik napi hibáról számolt be az Exchange Server kapcsán.
-
Kritikus veszélyességű sérülékenység található az Eximben.
-
A Samba frissítésével három biztonsági hiba szüntethető meg.
-
Az Adobe három hibajavítást adott ki a Adobe Premiere alkalmazásához.
-
Az Adobe négy biztonsági rést foltozott be az Illustrator szoftveren.
-
Az Adobe frissítette a Commerce és Magento megoldásait.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










