Hackerversenyre gurult be egy Tesla

A Pwn2Own hackerversenyen idén is igazi csillaghullást láthattunk. Még egy Tesla Model 3 is a fehérkalaposok célkeresztjébe került.
 

A Pwn2Own hackerversenynek évek óta a kanadai CanSecWest konferencia ad otthont. Az idei, immár három napos esemény iránt is meglehetősen nagy volt az érdeklődés. A Trend Micro Zero Day Initiative (ZDI), mint főszervező persze tett is róla, hogy érdemes legyen részt venni a megmérettetésen, hiszen idén az összdíj elérte az egy millió dollárt. Ezúttal is azok a versenyzők térhettek haza jutalommal a zsebükben, akik a leggyorsabban, a lehető legnagyobb kockázatot jelentő sérülékenységekről rántották le a leplet, és mutattak be azok felhasználásával támadásokat.
 
Az első nap
 
A hackerverseny első napján két kutató Amat Cama és Richard Zhu brillorozott. Először a Safarit kényszírtették térdre egy puffertúlcsordulási hibával, aminek révén a sandbox védelmet is sikerült megkerülniük. Ezért a tettükért 55 ezer dollár ütötte a markukat. A két kutató nem örömködött sokáig, ugyanis gyorsan bemutattak még két támadást. Ezúttal az Oracle VirtualBox ellen, amivel plusz 35 ezer dollárhoz jutottak. Majd levezetésként a VMware Workstationt is feltörték, méghozzá oly módon, hogy egy vendég operációs rendszerről kódokat tudtak futtatni a hoszt rendszeren. Ezt a zsűri kritikus sérülékenységként értékelte, és rögtön 70 ezer dollárt ítélt oda a két szakembernek.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az ImageMagick legújabb verziója három sérülékenységet javít.

  2. 3

    Az Exim egy közepes veszélyességű hiba miatt kapott frissítést.

  3. 4

    Az nginx fejlesztői egy fontos hibajavítást tettek elérhetővé.

  4. 4

    A Microsoft IIS is érintett a legutóbb feltárt DoS-sérülékenység által.

  5. 4

    Az Apache HTTP Serverben is megtalálható HTTP/2 Bomb sérülékenység.

  6. 4

    Az Oracle Database Server soron kívüli hibajavítást kapott.

  7. 3

    A Zyxel két biztonsági hibáról számolt be.

  8. 3

    A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.

  9. 3

    Az Rsync kapcsán hat biztonsági hibára derült fény.

  10. 3

    A Samsung tíz biztonsági hibáról számolt be az Exynos kapcsán.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség