Već je u toku godišnja konferencija o sigurnosti CanSecWest u svom šesnaestom izdanju, održanom u Vancouveru (Kanada), gdje neki od najboljih istraživača sigurnosti sudjeluju u vrlo određenom natjecanju od kojeg razgovarali smo s vama povremeno. Ovo je Pwn2Own, takmičenje u "hakiranju" računara u kojem se pokušava napadati različite softverske proizvode (uglavnom operativne sisteme i pregledače) kako bi se otkrile ranjivosti i tako osvojile nagrade.
Ovom prilikom istraživači su otkrili nekoliko važnih ranjivosti i u OS X i u Safariju, to ne znači da će se otkriti sigurnosne nedostatke, već upravo suprotno, jer i među prisutnima sastaju se programeri i inženjeri različitih kompanija koje su upozorene da pokrenu odgovarajuće zakrpe za rješavanje ovih problema, tako da nema štete koja ne dođe.
Prvog dana događaja, neovisni istraživač sigurnosti Junghoon Lee zaradio je 60.000 dolara otkrivajući različite eksploatacije. i u OS X i u Safariju, ukupno do četiri ranjivosti, uključujući pljačku u Safariju i tri u OS X, prema firmi Tred Micro. Ovo istraženo pokazalo je uspješan napad na izvršavanje proizvoljnog koda protiv Safarija radi stjecanja root privilegija.
S druge strane, tim zvan Tencent također je uspio dobiti povlastice u Safariju, pronašavši još dvije ranjivosti za njih, pa je tako osvojili su 40.000 dolara. Ukupno su nagrade u vrijednosti od 282.500 USD podijeljene među različitim "takmičarima", a pobjednik je bio tim 360Vulcan sa ukupno 132.500 USD.
Pored Apple softvera, na Windowsu su eksploatisani i Adobe Flash, Chrome i Microsoft Edge. Kao što je izvješteno sa iste konferencije, već se radi na tome da se spomenute zakrpe puste što je prije moguće.