Nem marad el az őszi hackerverseny
A ZDI bejelentette, hogy megrendezi a Pwn2Own Tokyo 2020 hackerversenyt, csak éppen nem Japánban.
A ZDI továbbra is elkötelezett a világ egyik leismertebb hackerversenye mellett, amelyből egy ideje már évente kettőt is rendez. Az idei első megmérettetésbe azonban beleszólt a koronavírus, hiszen a tavaszi hackerversenyt nem lehetett megrendezni a szokásos módon. Ennek ellenére azért a virtuális térbe költöztetett eseményt megtartották, és az őszi forduló sem marad el.
A hagyományosan Tokióban megrendezett verseny idén ugyan megkapta a Pwn2Own Tokyo 2020 nevet, de az eseményre Torontóban kerül sor. A szervezők pedig meghagyták a lehetőséget a résztvevők számára, hogy távolról is szerepelhessenek. Ez esetben az etikus hackereknek meg kell küldeniük az exploitjaikat és az azok használatához szükséges információkat a szervezők számára. A versenyen pedig a ZDI szakértői futtatják le a kódokat, és hajtják végre a támadásokat.
A november 3-5. között megrendezésre kerülő versenyen a főszerepet a mobil eszközök kapják. Ha valaki egy Apple iPhone 11-et vagy egy Pixel 4-et olyan módon hackel meg webböngészőn keresztül, hogy kernel szintű kódfuttatást tud végrehajtani, valamint a támadókódja az okostelefon újraindítása után is aktív marad, akkor 160 ezer dollár jutalmat kap. Hasonló a díj nagysága, ha valaki ugyanilyen kockázatokat felvető támadást hajt végre Wi-Fi, Bluetooth vagy NFC kapcsolatokon keresztül. A két említett készülék mellett hackelhető lesz még a Samsung Galaxy S20, a Huawei P40 és a Xiaomi Mi 10 is.
Prémium előfizetéssel!
-
A Netty hét biztonsági frissítéssel gyarapodott.
-
11 biztonsági hiba feltárása történt meg a ClamAV kapcsán.
-
A Django négy biztonsági hiba miatt kapott frissítést.
-
A PowerDNS fejlesztői egy biztonsági hibáról számoltak be.
-
A Discourse-hoz három biztonsági javítás vált elérhetővé.
-
Az Amazon AWS CLI egy biztonsági hibát tartalmaz.
-
A Cisco kiadta az IOS legújabb biztonsági frissítéseit.
-
A PHP-hez négy biztonsági frissítés érkezett.
-
A Samsung számos alkalmazásához adott ki biztonsági frissítéseket.
-
A Zyxel egy biztonsági javítást adott ki egyes hálózatbiztonsági megoldásaihoz.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











