На ежегодном турнире Pwn2Own хакеры без труда взломали Windows и Microsoft Edge
На соревновании среди хакеров и специалистов по информационной безопасности Pwn2Own, проходящем ежегодно в канадском Ванкувере в рамках конференции по информационной безопасности CanSecWest, участники смогли довольно быстро взломать Windows и браузер Microsoft Edge. Впрочем, macOS и Safari тоже не остались нетронутыми.
В первый день досталось настольной операционной системе от Apple, она была взломана командой Qihoo360, обнаружившей уязвимость в ядре системы через которую был получен доступ к конфиденциальной информации. Другую уязвимость в macOS нашла команда Chaitin Security Research Lab, которая как и первая получила 10 000 долларов из призового фонда.
Windows также взломали сразу две команды с помощью разных уязвимостей, получив за них по 15 000 долларов. Обнаружить уязвимости в Microsoft Edge смогли также специалисты команды Team Sniper и Sword Team, получив за них по 55 000 долларов. Chaitin Security Research Lab нашла уязвимость в Mozilla Firefox, а 360 Security смогла найти уязвимость в Safari.
Таким образом, опять таки, заверения Microsoft и Apple о безопасности пользователей на фоне опубликованных WikiLeaks секретных документов ЦРУ об уязвимостях в их продуктах, выглядят неуместными. Корпорация Microsoft лишь на прошлой неделе смогла закрыть уязвимость обнаруженную командой Project Zero из Google еще прошлым летом, а на соревновании Pwn2Own хакеры всего за несколько дней смогли найти новые опасные уязвимости.
В первый день досталось настольной операционной системе от Apple, она была взломана командой Qihoo360, обнаружившей уязвимость в ядре системы через которую был получен доступ к конфиденциальной информации. Другую уязвимость в macOS нашла команда Chaitin Security Research Lab, которая как и первая получила 10 000 долларов из призового фонда.
Windows также взломали сразу две команды с помощью разных уязвимостей, получив за них по 15 000 долларов. Обнаружить уязвимости в Microsoft Edge смогли также специалисты команды Team Sniper и Sword Team, получив за них по 55 000 долларов. Chaitin Security Research Lab нашла уязвимость в Mozilla Firefox, а 360 Security смогла найти уязвимость в Safari.
Таким образом, опять таки, заверения Microsoft и Apple о безопасности пользователей на фоне опубликованных WikiLeaks секретных документов ЦРУ об уязвимостях в их продуктах, выглядят неуместными. Корпорация Microsoft лишь на прошлой неделе смогла закрыть уязвимость обнаруженную командой Project Zero из Google еще прошлым летом, а на соревновании Pwn2Own хакеры всего за несколько дней смогли найти новые опасные уязвимости.
Источник:
Новости софта
http://soft.stfw.ru/25326-na-ezhegodnom-turnire-pwn2own-xakery-bez-truda-vzlomali-windows-i-microsoft-edge.html
Источник: Вконтакте
Источник: Одноклассники
Источник: Facebook
Новости софта
http://soft.stfw.ru/25326-na-ezhegodnom-turnire-pwn2own-xakery-bez-truda-vzlomali-windows-i-microsoft-edge.html
Источник: Вконтакте
Источник: Одноклассники
Источник: Facebook
Похожие публикации
Новости софта в 2018 году - бесплатно не значит хорошо
Перед руководителями компаний уже давно стоит актуальный вопрос, какому софту отдать предпочтение, тому, который имеет лицензию или же пиратскому. Отличия между ними достаточно серьезные. Пиратиский софт не поддерживается фирмой изготовителем, он может быть проблемным в эксплуатации, а также дискредитировать имя компании. Очень часто компании используют программноге обеспечение 1С, так как оно не сложное в эксплуатации, не отличается высокой ценой, а главное надёжно изо дня в день.Предлагая вам ознакомиться с новостями о софте в 2018 году, прежде всего учитывается конкретный материал, который вы с лёгкостью сможете внедрить у себя в компании. Для этого нужно всего лишь следить за последними новостями из этой сферы деятельности в нашей открытой ветке новостей.