Nem marad el az őszi hackerverseny
A ZDI bejelentette, hogy megrendezi a Pwn2Own Tokyo 2020 hackerversenyt, csak éppen nem Japánban.
A ZDI továbbra is elkötelezett a világ egyik leismertebb hackerversenye mellett, amelyből egy ideje már évente kettőt is rendez. Az idei első megmérettetésbe azonban beleszólt a koronavírus, hiszen a tavaszi hackerversenyt nem lehetett megrendezni a szokásos módon. Ennek ellenére azért a virtuális térbe költöztetett eseményt megtartották, és az őszi forduló sem marad el.
A hagyományosan Tokióban megrendezett verseny idén ugyan megkapta a Pwn2Own Tokyo 2020 nevet, de az eseményre Torontóban kerül sor. A szervezők pedig meghagyták a lehetőséget a résztvevők számára, hogy távolról is szerepelhessenek. Ez esetben az etikus hackereknek meg kell küldeniük az exploitjaikat és az azok használatához szükséges információkat a szervezők számára. A versenyen pedig a ZDI szakértői futtatják le a kódokat, és hajtják végre a támadásokat.
A november 3-5. között megrendezésre kerülő versenyen a főszerepet a mobil eszközök kapják. Ha valaki egy Apple iPhone 11-et vagy egy Pixel 4-et olyan módon hackel meg webböngészőn keresztül, hogy kernel szintű kódfuttatást tud végrehajtani, valamint a támadókódja az okostelefon újraindítása után is aktív marad, akkor 160 ezer dollár jutalmat kap. Hasonló a díj nagysága, ha valaki ugyanilyen kockázatokat felvető támadást hajt végre Wi-Fi, Bluetooth vagy NFC kapcsolatokon keresztül. A két említett készülék mellett hackelhető lesz még a Samsung Galaxy S20, a Huawei P40 és a Xiaomi Mi 10 is.
Prémium előfizetéssel!
-
Az Apache Hive fejlesztői egy biztonsági hibát javítottak.
-
A Google Chrome egy kritikus veszélyességű, nulladik napi biztonsági rést foltozott be a Chrome webböngészőn.
-
A Cisco két súlyos sérülékenységet szüntetett meg az Identity Services Engine-ben.
-
A Python öt biztonsági hibajavítással lett gazdagabb.
-
A Trend Micro Password Manager kapcsán egy újabb biztonsági rendellenességre derült fény.
-
A Brother nyomtatói és multifunkciós készülékei kapcsán 8 biztonsági hibára derült fény.
-
A Google ezúttal három biztonsági rést foltozott be a Chrome böngészőn.
-
Több mint egy tucat biztonsági javítás érkezett a Firefox webböngészőhöz.
-
A Mautic legújabb kiadása öt biztonsági hibát szüntet meg.
-
A MongoDB egy biztonsági hiba miatt kapott frissítést.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat