সুরক্ষা গবেষকরা Pwn2Own 2016 এর সময় ওএস এক্স এবং সাফারিতে বেশ কয়েকটি ত্রুটি আবিষ্কার করেছেন

Pwn2Own 2016-সাফারি-ওএস এক্স-ব্যর্থতা -0

ইতিমধ্যে চলছে বার্ষিক CanSecWest সুরক্ষা সম্মেলন ভেনকুভারে (কানাডায়) এর ষোড়শ সংস্করণে, যেখানে সেরা সুরক্ষা গবেষকরা ইতিমধ্যে একটি বিশেষ প্রতিযোগিতায় অংশ নিয়েছেন যার মধ্যে ইতিমধ্যে আমরা উপলক্ষে আপনার সাথে কথা বলেছি। এটি Pwn2Own, একটি কম্পিউটার "হ্যাকিং" প্রতিযোগিতা যেখানে দুর্বলতাগুলি আবিষ্কার করার জন্য বিভিন্ন সফ্টওয়্যার পণ্যগুলিতে (প্রধানত অপারেটিং সিস্টেম এবং ব্রাউজারগুলি) আক্রমণ করার চেষ্টা করা হয় এবং এর ফলে পুরষ্কার অর্জন করা হয়।

এই উপলক্ষে, গবেষকরা ওএস এক্স এবং সাফারি উভয় ক্ষেত্রেই বেশ কয়েকটি গুরুত্বপূর্ণ দুর্বলতাগুলি আবিষ্কার করেছেন, এর অর্থ এই নয় যে সুরক্ষার ত্রুটিগুলি প্রকাশিত হবে তবে উপস্থিতদের মধ্যে বিপরীত কারণ বিকাশকারী এবং প্রকৌশলীরা মিলিত হন এই সমস্যাগুলি মোকাবেলায় সংশ্লিষ্ট প্যাচগুলি চালুর বিষয়ে সতর্ক করা হয়েছে এমন বিভিন্ন সংস্থার মধ্যে, যাতে কোনও ক্ষতি হয় না তা আসে না।

Pwn2Own 2016-সাফারি-ওএস এক্স-ব্যর্থতা -1

অনুষ্ঠানের প্রথম দিনের সময়, স্বাধীন সুরক্ষা গবেষক জুনঘুন লি বিভিন্ন শোষণ আবিষ্কার করে $ 60.000 অর্জন করেছিলেন। ওএস এক্স এবং সাফারি উভয় ক্ষেত্রেট্রেড মাইক্রো ফার্ম অনুসারে সাফারিতে লুটপাট ও ওএস এক্সে তিনজনসহ মোট চারটি দুর্বলতা রয়েছে। এই তদন্তটি মূল সুযোগগুলি পেতে সাফারির বিরুদ্ধে স্বেচ্ছাসেবক কোড কার্যকর করতে একটি সফল আক্রমণ প্রদর্শন করেছে।

অন্যদিকে, টেনসেন্ট নামক দলটি সাফারিতে সুযোগ-সুবিধাগুলি অর্জন করতে সক্ষম হয়েছিল এবং তাদের জন্য আরও দুটি দুর্বলতা খুঁজে পেয়েছিল তারা 40.000 ডলার জিতেছে। সর্বমোট, বিভিন্ন "প্রতিযোগী" এর মধ্যে 282.500 360 মূল্যমানের পুরষ্কার বিতরণ করা হয়েছে, বিজয়ী মোট $ ১৩২,৫০০ ডলার সহ ৩V০ টি ভলকান দল।

অ্যাপল সফ্টওয়্যার ছাড়াও উইন্ডোজে অ্যাডোব ফ্ল্যাশ, ক্রোম এবং মাইক্রোসফ্ট এজও ব্যবহার করা হয়েছিল। একই সম্মেলন থেকে জানা গেছে, পূর্বের উল্লিখিত প্যাচগুলি যত তাড়াতাড়ি সম্ভব মুক্তি দেওয়ার কাজ ইতিমধ্যে চলছে।


আপনার মন্তব্য দিন

আপনার ইমেল ঠিকানা প্রকাশিত হবে না। প্রয়োজনীয় ক্ষেত্রগুলি দিয়ে চিহ্নিত করা *

*

*

  1. ডেটার জন্য দায়বদ্ধ: মিগুয়েল অ্যাঞ্জেল গাটান
  2. ডেটার উদ্দেশ্য: নিয়ন্ত্রণ স্প্যাম, মন্তব্য পরিচালনা।
  3. আইনীকরণ: আপনার সম্মতি
  4. তথ্য যোগাযোগ: ডেটা আইনি বাধ্যবাধকতা ব্যতীত তৃতীয় পক্ষের কাছে জানানো হবে না।
  5. ডেটা স্টোরেজ: ওসেন্টাস নেটওয়ার্কস (ইইউ) দ্বারা হোস্ট করা ডেটাবেস
  6. অধিকার: যে কোনও সময় আপনি আপনার তথ্য সীমাবদ্ধ করতে, পুনরুদ্ধার করতে এবং মুছতে পারেন।