Ubuntu Linux, Microsoft Edge и Apple Safari взломали за 11 часов
Новости Безопасность
За 11 часов первого дня Pwn2Own, ежегодного соревнования хакеров, проходящего в рамках конференции CanSecWest в Ванкувере, хакеры смогли взломать Adobe Reader, Apple Safari, Microsoft Edge и Ubuntu Linux, пишет в понедельник Threatpost.
Участники китайской команды Qihoo 360 начали первыми: они эксплуатировали уязвимость переполнения хипа в процессе парсинга формата JPEG200 в Adobe Reader. Объединив уязвимость переполнения хипа с утечкой памяти из ядра Windows и уязвимость удаленного исполнения кода в Windows, исследователи заработали награду в $50 тыс.
Другая команда, спонсируемых Tencent хакеров под названием Team Ether, сумела взломать Microsoft Edge в первый день. Баг, найденный участниками, позволил команде заработать самую высокую награду дня — $80 тыс. Уязвимость заключалась в возможности осуществлять произвольную запись в ядре Chakra, а также усугублялась багом в логике, позволявшим осуществить побег из песочницы. Chakra — это движок на JavaScript, лежащий в основе браузера Edge и других приложений Windows, написанных на HTML, CSS и JS.
Еще одна команда хакеров из Китая, Chaitin Security Research Lab, в первый день скомпрометировала Ubuntu Linux и Safari, правда, с двух попыток.
Баг в Linux заключался в возможности несанкционированного доступа к хипу ядра Linux, благодаря чему участники положили в свою копилку $15 тыс.
Баг в Safari оказался сложнее. Команде пришлось одновременно использовать шесть уязвимостей, в том числе баг доступа к скрытым данным в Safari, четыре разные уязвимости ошибочного определения типов объектов, а также уязвимость использования высвобожденной памяти в WindowServer (это компонент, обрабатывающий запросы между приложениями OS X и графическим оборудованием системы). Участникам удалось получить доступ с правами администратора к macOS через эксплуатацию багов и заработать $35 тыс.
|
07.04.2019 19:42
Как увидеть скрытых друзей во «ВКонтакте»
Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть
29.11.2017 23:52
Как защитить файл или папку паролем в Windows
Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
|
|
Все рубрики статей (1741 / 146):
|
|