Hackerversenyre gurult be egy Tesla
A Pwn2Own hackerversenyen idén is igazi csillaghullást láthattunk. Még egy Tesla Model 3 is a fehérkalaposok célkeresztjébe került.
A Pwn2Own hackerversenynek évek óta a kanadai CanSecWest konferencia ad otthont. Az idei, immár három napos esemény iránt is meglehetősen nagy volt az érdeklődés. A Trend Micro Zero Day Initiative (ZDI), mint főszervező persze tett is róla, hogy érdemes legyen részt venni a megmérettetésen, hiszen idén az összdíj elérte az egy millió dollárt. Ezúttal is azok a versenyzők térhettek haza jutalommal a zsebükben, akik a leggyorsabban, a lehető legnagyobb kockázatot jelentő sérülékenységekről rántották le a leplet, és mutattak be azok felhasználásával támadásokat.
Az első nap
A hackerverseny első napján két kutató Amat Cama és Richard Zhu brillorozott. Először a Safarit kényszírtették térdre egy puffertúlcsordulási hibával, aminek révén a sandbox védelmet is sikerült megkerülniük. Ezért a tettükért 55 ezer dollár ütötte a markukat. A két kutató nem örömködött sokáig, ugyanis gyorsan bemutattak még két támadást. Ezúttal az Oracle VirtualBox ellen, amivel plusz 35 ezer dollárhoz jutottak. Majd levezetésként a VMware Workstationt is feltörték, méghozzá oly módon, hogy egy vendég operációs rendszerről kódokat tudtak futtatni a hoszt rendszeren. Ezt a zsűri kritikus sérülékenységként értékelte, és rögtön 70 ezer dollárt ítélt oda a két szakembernek.
Prémium előfizetéssel!
-
A SonicWall az SMA 1000 kapcsán több biztonsági hibát javított.
-
Tucatjával érkeztek biztonsági javítások a FreeRDP-hez.
-
A Google az áprilisi biztonsági frissítései révén két sebezhetőséget szüntetett meg
-
A GLPI fejlesztői öt biztonsági rést foltoztak be.
-
A Flask egy biztonsági hiba miatt kapott frissítést.
-
Elkezdődött a FortiClient EMS egyik súlyos sérülékenységének kihasználása a kibertérben.
-
A WatchGuard Fireware OS-hez egy újabb biztonsági javítás vált elérhetővé.
-
Az IBM Db2 több újonnan feltárt sebezhetőség miatt kapott frissítést.
-
Újabb biztonsági frissítés érkezett az IBM QRadar SIEM-hez.
-
Kritikus biztonsági problémára derült fény az Axios-ban.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










