AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

На Pwn2Own 2021 взломали Ubuntu, Windows 10, Chrome, Edge и Safari. Хакеры суммарно заработали 1,2 миллиона долларов

10.04.2021
Share on FacebookShare on Twitter

На Pwn2Own 2021 взломали Ubuntu, Windows 10, Chrome, Edge и Safari. Хакеры суммарно заработали 1,2 миллиона долларов

Этоинтересно

ChatGPT повелся на «трюк с мертвой бабушкой» и выдал ключи активации Windows 7

ChatGPT повелся на «трюк с мертвой бабушкой» и выдал ключи активации Windows 7

11.07.2025
Роботы-койоты будут защищать базы ВВС США от птиц и диких животных

Роботы-койоты будут защищать базы ВВС США от птиц и диких животных

11.07.2025

На состязании Pwn2Own 2021 по взлому популярного ПО, проходившем три дня с 6 по 8 апреля в рамках конференции CanSecWest, «белые хакеры» предложили 23 цели для атак на 10 различных продуктов в категориях веб-браузеров, виртуализации, серверов, локального повышения привилегий и — новейшей категории — корпоративных коммуникаций. В этом году призовой фонд составил 1,5 миллиона долларов, из которых было выплачено премий на 1,2 миллиона долларов.

  • Две из трех попыток взлома Ubuntu Desktop в категории локального повышения привилегий увенчались успехом — хакеры использовали ранее неизвестные уязвимости, связанные с переполнением буфера и двойным освобождением памяти. Подробности станут известны по окончанию стандартного 90-дневного периода, дающего на устранение проблем. В обоих случаях были выплачены премии в 30 тысяч долларов.
  • Уязвимость в Chromium, связанная с механизмом обработки web-контента (renderer). Универсальный рабочий эксплоит для Google Chrome и Microsoft Edge принес хакеру 100 тысяч долларов. Исправление уже на подходе.
  • Голландские хакеры из Computest Security, Даан Кеупер и Тийс Алкемаде, заработали 200 тысяч долларов за взлом Zoom. Им удалось удаленно выполнить свой код на устройстве, просто отправив сообщение без необходимости совершения каких-либо действий на стороне получателя. Для этого хакеры использовали три уязвимости в Zoom и еще одну — в ОС Windows.
  • Успешный взлом Microsoft Exchange с обходом аутентификации и локальным повышением привилегий на сервере для получения прав администратора — премия в 200 тысяч долларов.
  • Взлом Microsoft Teams с удаленным выполнением кода на сервере — премия 200 тысяч долларов.
  • Три успешных взлома Windows 10 (три уязвимости — целочисленное переполнение, обращение к уже освобожденной памяти и состояние гонки с повышением привилегий до уровня SYSTEM) — три премии по 40 тысяч долларов.
  • Взлом Apple Safari (целочисленное переполнение, переполнение буфера в ядре macOS для обхода песочницы и выполнении кода на уровне ядра) — премия 100 тысяч долларов.
  • Взлом Parallels Desktop: Джек Дейтс из RET2 Systems с помощью трех уязвимостей (утечки неинициализированной памяти, переполнения стека и целочисленного переполнения) вышел из виртуальной машины и выполнил код в основной системе, за что получил премию в 140 тысяч долларов. Еще две премии по 40 тысяч долларов за взломы Parallels Desktop получили Сонджу Парк (он же grigoritchy) и Бенджамин Макбрайд из L3Harris Trenchant. Они использовали разные уязвимости (логическая ошибка и переполнение буфера), позволившие выполнить код во внешней ОС через действия внутри виртуальной машины.
  • Попытки хакеров взломать Oracle VirtualBox не увенчались успехом.
  • Взломать защиту информационной системы Tesla, несмотря на приз в 600 тысяч долларов и Tesla Model 3 в придачу, никто даже не пытался, как не нашлось претендентов на цели по Firefox, VMware ESXi, Hyper-V client, MS Office 365, MS SharePoint, MS RDP и Adobe Reader.

Другие новости

ChatGPT повелся на «трюк с мертвой бабушкой» и выдал ключи активации Windows 7

ChatGPT повелся на «трюк с мертвой бабушкой» и выдал ключи активации Windows 7

11.07.2025
Роботы-койоты будут защищать базы ВВС США от птиц и диких животных

Роботы-койоты будут защищать базы ВВС США от птиц и диких животных

11.07.2025
Slate Auto, созданный при поддержке Безоса, корректирует цену модульного электрогрузовика после отмены налоговой льготы

Slate Auto, созданный при поддержке Безоса, корректирует цену модульного электрогрузовика после отмены налоговой льготы

11.07.2025
Apple TV+ продлила Sci-Fi сериал «Киллербот» на второй сезон

Apple TV+ продлила Sci-Fi сериал «Киллербот» на второй сезон

11.07.2025
Петиция Stop Killing Games против отключения игр набрала 1,3 млн подписей

Петиция Stop Killing Games против отключения игр набрала 1,3 млн подписей

11.07.2025
Звезду «Игры в кальмара» посадили на жесткую 14-месячную диету — он сбросил 10 кг, чтобы выглядеть «мучеником» в финале

Звезду «Игры в кальмара» посадили на жесткую 14-месячную диету — он сбросил 10 кг, чтобы выглядеть «мучеником» в финале

11.07.2025
Next Post
Apple откладывает производство новых MacBook и iPad

Apple откладывает производство новых MacBook и iPad

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Обзор монитора MSI MAG 271QP QD-OLED X24: когда цена не портит качество

    Обзор монитора MSI MAG 271QP QD-OLED X24: когда цена не портит качество

    1 shares
    Share 0 Tweet 0
  • Посольство РФ требует от США информацию о главе WEX

    1 shares
    Share 0 Tweet 0
  • Крипта криптой, но Tether держит 80 тонн золота на $8 млрд в тайном хранилище

    1 shares
    Share 0 Tweet 0
  • Rockstar перенесла релиз GTA VI на май 2026 года

    1 shares
    Share 0 Tweet 0
  • Тест-драйв Land Rover Defender: легенда нашего времени

    14 shares
    Share 6 Tweet 4

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

ChatGPT повелся на «трюк с мертвой бабушкой» и выдал ключи активации Windows 7

ChatGPT повелся на «трюк с мертвой бабушкой» и выдал ключи активации Windows 7

11.07.2025
Роботы-койоты будут защищать базы ВВС США от птиц и диких животных

Роботы-койоты будут защищать базы ВВС США от птиц и диких животных

11.07.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить