Sok érdekességre számíthatunk az őszi hackerversenyen

​A világ egyik legismertebb hackerversenye ősszel Írországban kerül megrendezésre sok érdekes eszközkategóriával.
 

A Pwn2Own szervezését évek óta a Trend Micro ZDI (Zero Day Initiative) csapata végzi. A hackerverseny ez idő alatt komoly ismertségre tett szert. Több éven keresztül Vancouverben rendezték meg, majd több országban feltűnt a rendezvény, egyebek mellett Tokióban is. Most pedig a szervezők úgy döntöttek, hogy Írországba látogatnak el, és október 22-25. között Clork városában tartják meg a következő fordulót. 

Az őszi Pwn2Own esetében nemcsak a helyszín lesz új, hiszen számos új eszköz is felkerül a hackelhető készülékek listájára. Ugyanakkor természetesen már-már hagyományosnak mondható kategóriák is lesznek, így például a versenyzők az okostelefonok esetében Pixel 8, iPhone 15 és Samsung S24 készülékeken is megmutathatják kvalitásaikat. A mobil kategóriában akár 300 ezer dollár jutalmat is ki lehet majd érdemelni egy-egy sikeres támadással. 

A ZDI közleménye szerint az írországi Pwn2Own versenyen egyebek mellett az alábbi kategóriák, illetve gyártók is feltűnnek majd:
  • Okosotthonok, otthoni automatizálás: AeoTec, Apple, Amazon, Google 
  • Megfigyelőrendszerek: Lorex, Nest, Synology, Ubiquiti and Arlo
  • Nyomtatók: HP, Lexmark, Canon
  • NAS-ok: Synology, TrueNAS, QNAP  

Az őszi Pwn2Own további érdekessége, hogy immár a Meta is megjelenik, mint támogató. Ennek következményeként lesz egy "üzenetküldő alkalmazások" kategória is, amelynek keretében a WhatsApp Messenger válik hackelhetővé. Annak a résztvevőnek, aki olyan támadást mutat be, aminek során térde tudja kényszeríteni a WhatsApp mobilalkalmazást, akár 300 ezer dollár is ütheti a markát (zero-click exploit esetén). Azt azonban még nem lehet tudni, hogy ez mennyire lesz vonzó az etikus hackerek számára, hiszen hasonló sérülékenységekért és exploitokért a Zerodium akár 1-1,5 millió dollárt is hajlandó fizetni a hibavadászoknak. 
 
  1. 3

    A WhatsApp for Windows Desktop egy biztonsági hibát tartalmaz.

  2. 3

    Az XWiki számos biztonsági hibajavítást kapott.

  3. 3

    A Vim esetében egy újabb biztonsági hibára derült fény.

  4. 3

    A Samsung egy Exynos-t érintő biztonsági hibáról számolt be.

  5. 4

    A Mozilla Thunderbird fontos biztonsági frissítést kapott.

  6. 4

    Több tucat biztonsági hibát javítottak az OpenClaw fejlesztői.

  7. 3

    A SonicOS legújabb kiadása három biztonsági hibát szüntet meg.

  8. 4

    A Linux kernel azonnali frissítésre szorul.

  9. 5

    Tömegesen kezdték kihasználni a kiberbűnözők a cPanel sebezhetőségét.

  10. 4

    A Moodle több sebezhetőség miatt kapott frissítést.

Partnerhírek
Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

hirdetés
Közösség