Рекомендуем
Пример индексируемая ссылка (URL до 200 символов) и текст до 300 символов.
Купить индексируемые ссылки

Купить ссылку здесь за руб. Поставить к себе на сайт

Регистрация в каталогах


На Pwn2Own Microsoft Edge взломали пять раз

 На Pwn2Own Microsoft Edge взломали пять раз На проходившем недавно в Канаде соревновании среди команд специалистов по кибер-безопасности преемника Internet Explorer в Windows 10, браузер Microsoft Edge, взломали пять раз. И это при том, что новый браузер призван быть более быстрым, эффективным и безопасным по сравнению с IE, чтобы конкурировать с Google Chrome и Mozilla Firefox.



Разные команды за отведенное время обнаружили в Microsoft Edge одну уязвимость в первый день и четыре уязвимости во второй день. Команда Ether из Tencent Security получила за свою уязвимость в javascript-движке Chakra 80 000 долларов, команды Lance и Sniper из той же Tencent получили по 55 000 долларов за свои UAF (use-after-free) уязвимости обнаруженные в том же Chakra.
Независимый эксперт Ричард Чу (Richard Zhu) получил 55 000 долларов за UAF уязвимость в ядре Windows, которую он использовал для атаки на браузер. Команда 360 Security взломала Microsoft Edge, используя сразу несколько уязвимостей в продуктах Microsoft, включая heap overflow в Edge, уязвимость в ядре и приложении VMWare.
Что примечательно, так это то, что Google Chrome у хакеров взломать не получилось, команда Sniper из Tencent Security была близко, но у нее вышло время и ей не удалось закончить атаку. Будем надеяться, что Microsoft сможет исправить в Edge и ядре Windows все обнаруженные уязвимости до выхода в следующем месяце Windows 10 Creators Update.


Источник:
Новости софта
http://soft.stfw.ru/25492-na-pwn2own-microsoft-edge-vzlomali-pyat-raz.html
Источник: Вконтакте
Источник: Одноклассники
Источник: Facebook

Похожие публикации




Новости софта в 2018 году - бесплатно не значит хорошо

Перед руководителями компаний уже давно стоит актуальный вопрос, какому софту отдать предпочтение, тому, который имеет лицензию или же пиратскому. Отличия между ними достаточно серьезные. Пиратиский софт не поддерживается фирмой изготовителем, он может быть проблемным в эксплуатации, а также дискредитировать имя компании. Очень часто компании используют программноге обеспечение 1С, так как оно не сложное в эксплуатации, не отличается высокой ценой, а главное надёжно изо дня в день.

Предлагая вам ознакомиться с новостями о софте в 2018 году, прежде всего учитывается конкретный материал, который вы с лёгкостью сможете внедрить у себя в компании. Для этого нужно всего лишь следить за последними новостями из этой сферы деятельности в нашей открытой ветке новостей.

Наверх