AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

На Pwn2Own 2021 взломали Ubuntu, Windows 10, Chrome, Edge и Safari. Хакеры суммарно заработали 1,2 миллиона долларов

10.04.2021
Share on FacebookShare on Twitter

На Pwn2Own 2021 взломали Ubuntu, Windows 10, Chrome, Edge и Safari. Хакеры суммарно заработали 1,2 миллиона долларов

Этоинтересно

Google дарит год ИИ-сервиса AI Pro стоимостью $200 на Pixel 9 и запускает Gemini на Wear OS

Google дарит год ИИ-сервиса AI Pro стоимостью $200 на Pixel 9 и запускает Gemini на Wear OS

11.07.2025
Глобальный сбой Steam: серверы не работают по всему миру

Глобальный сбой Steam: серверы не работают по всему миру

11.07.2025

На состязании Pwn2Own 2021 по взлому популярного ПО, проходившем три дня с 6 по 8 апреля в рамках конференции CanSecWest, «белые хакеры» предложили 23 цели для атак на 10 различных продуктов в категориях веб-браузеров, виртуализации, серверов, локального повышения привилегий и — новейшей категории — корпоративных коммуникаций. В этом году призовой фонд составил 1,5 миллиона долларов, из которых было выплачено премий на 1,2 миллиона долларов.

  • Две из трех попыток взлома Ubuntu Desktop в категории локального повышения привилегий увенчались успехом — хакеры использовали ранее неизвестные уязвимости, связанные с переполнением буфера и двойным освобождением памяти. Подробности станут известны по окончанию стандартного 90-дневного периода, дающего на устранение проблем. В обоих случаях были выплачены премии в 30 тысяч долларов.
  • Уязвимость в Chromium, связанная с механизмом обработки web-контента (renderer). Универсальный рабочий эксплоит для Google Chrome и Microsoft Edge принес хакеру 100 тысяч долларов. Исправление уже на подходе.
  • Голландские хакеры из Computest Security, Даан Кеупер и Тийс Алкемаде, заработали 200 тысяч долларов за взлом Zoom. Им удалось удаленно выполнить свой код на устройстве, просто отправив сообщение без необходимости совершения каких-либо действий на стороне получателя. Для этого хакеры использовали три уязвимости в Zoom и еще одну — в ОС Windows.
  • Успешный взлом Microsoft Exchange с обходом аутентификации и локальным повышением привилегий на сервере для получения прав администратора — премия в 200 тысяч долларов.
  • Взлом Microsoft Teams с удаленным выполнением кода на сервере — премия 200 тысяч долларов.
  • Три успешных взлома Windows 10 (три уязвимости — целочисленное переполнение, обращение к уже освобожденной памяти и состояние гонки с повышением привилегий до уровня SYSTEM) — три премии по 40 тысяч долларов.
  • Взлом Apple Safari (целочисленное переполнение, переполнение буфера в ядре macOS для обхода песочницы и выполнении кода на уровне ядра) — премия 100 тысяч долларов.
  • Взлом Parallels Desktop: Джек Дейтс из RET2 Systems с помощью трех уязвимостей (утечки неинициализированной памяти, переполнения стека и целочисленного переполнения) вышел из виртуальной машины и выполнил код в основной системе, за что получил премию в 140 тысяч долларов. Еще две премии по 40 тысяч долларов за взломы Parallels Desktop получили Сонджу Парк (он же grigoritchy) и Бенджамин Макбрайд из L3Harris Trenchant. Они использовали разные уязвимости (логическая ошибка и переполнение буфера), позволившие выполнить код во внешней ОС через действия внутри виртуальной машины.
  • Попытки хакеров взломать Oracle VirtualBox не увенчались успехом.
  • Взломать защиту информационной системы Tesla, несмотря на приз в 600 тысяч долларов и Tesla Model 3 в придачу, никто даже не пытался, как не нашлось претендентов на цели по Firefox, VMware ESXi, Hyper-V client, MS Office 365, MS SharePoint, MS RDP и Adobe Reader.

Другие новости

Google дарит год ИИ-сервиса AI Pro стоимостью $200 на Pixel 9 и запускает Gemini на Wear OS

Google дарит год ИИ-сервиса AI Pro стоимостью $200 на Pixel 9 и запускает Gemini на Wear OS

11.07.2025
Глобальный сбой Steam: серверы не работают по всему миру

Глобальный сбой Steam: серверы не работают по всему миру

11.07.2025
Хакеры украли у криптобиржи GMX $40 млн

Хакеры украли у криптобиржи GMX $40 млн

11.07.2025
«Думаю, нам уже слишком поздно догонять Nvidia в области искусственного интеллекта». Глава Intel считает, что его компания уже не входит в топ-10 крупнейших полупроводниковых компаний

«Думаю, нам уже слишком поздно догонять Nvidia в области искусственного интеллекта». Глава Intel считает, что его компания уже не входит в топ-10 крупнейших полупроводниковых компаний

11.07.2025
NFT-дроп от Snoop Dogg в Telegram разошелся как горячие пирожки: $12 млн за 30 минут

NFT-дроп от Snoop Dogg в Telegram разошелся как горячие пирожки: $12 млн за 30 минут

10.07.2025
BYD берёт на себя ущерб при автономной парковке

BYD берёт на себя ущерб при автономной парковке

10.07.2025
Next Post
Apple откладывает производство новых MacBook и iPad

Apple откладывает производство новых MacBook и iPad

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Посольство РФ требует от США информацию о главе WEX

    Посольство РФ требует от США информацию о главе WEX

    1 shares
    Share 0 Tweet 0
  • Крипта криптой, но Tether держит 80 тонн золота на $8 млрд в тайном хранилище

    1 shares
    Share 0 Tweet 0
  • Обзор монитора MSI MAG 271QP QD-OLED X24: когда цена не портит качество

    1 shares
    Share 0 Tweet 0
  • Rockstar перенесла релиз GTA VI на май 2026 года

    1 shares
    Share 0 Tweet 0
  • Тест-драйв Land Rover Defender: легенда нашего времени

    14 shares
    Share 6 Tweet 4

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Google дарит год ИИ-сервиса AI Pro стоимостью $200 на Pixel 9 и запускает Gemini на Wear OS

Google дарит год ИИ-сервиса AI Pro стоимостью $200 на Pixel 9 и запускает Gemini на Wear OS

11.07.2025
Беспроводной пылесос RedRoad X18 по выгодной цене на Ozon

Беспроводной пылесос RedRoad X18 по выгодной цене на Ozon

11.07.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить