Ilyen egy hackerverseny a világjárvány idején

​Idén is megtartották a nemzetközi Pwn2Own hackerversenyt, igaz a világjárványra való tekintettel az etikus hackerek a virtuális térben mutathatták meg tudásokat.
 

A tavaszi Pwn2Own hackerversenyt hagyományosan a Kanadában megrendezésre kerülő CanSecWest biztonsági konferencia részeként szokták megtartani. Idén azonban - érthető okok miatt - a hackerverseny szervezői sem akartak kockáztatni. Ezért úgy határoztak, hogy a 2020-as megmérettetést a virtuális térben szervezik meg. A legtöbb hackelést ez nem akadályozta, egyedül az okosautók kapcsán meghirdetett verseny maradt el. (Az eredeti tervek szerint idén is egy Teslát lehetett volna próbára tenni, de ezt a virtuális világban nem lett volna egyszerű megvalósítani.)
 
Az első nap
 
A verseny első napján operációs rendszereket lehetett térdre kényszeríteni. Először a macOS hackelésére került sor, amelyet nem kevesebb mint egy hat sérülékenységet kihasználó támadással, Safarin keresztül sikerült jogosulatlan távoli kódfuttatásra rábírni. A bemutatott exploitokért és támadásért 70 ezer dollár jutalmat kapott a Georgia Tech Systems Software & Security Lab csapata a szervezőktől.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Samsung számos biztonsági hibajavítást adott ki.

  2. 4

    A Google az Android kapcsán ezúttal egyetlen biztonsági hibát szüntetett meg.

  3. 3

    Az Asus egy biztonsági hibáról adott tájékoztatást a MyASUS kapcsán.

  4. 4

    A Google ChromeOS megkapta az idei első frissítéseit.

  5. 4

    A QNAP több szoftverét is frissítette biztonsági javításokkal.

  6. 3

    A pgAdmin két sérülékenység miatt szorul frissítésre.

  7. 3

    A Webmin egy adatmanipulációra lehetőséget adó hibát tartalmaz.

  8. 4

    Az IBM API Connect sürgős frissítésére van szükség.

  9. 4

    A GnuPG kapcsán két biztonsági hiba látott napvilágot.

  10. 3

    A MongoDB szerver kapcsán egy biztonsági hiba javítására nyílt lehetőség.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség