Istraživači sigurnosti otkrivaju nekoliko nedostataka u OS X i Safariju tokom Pwn2Own 2016

Pwn2Own 2016-safari-os x-neuspjesi-0

Već je u toku godišnja konferencija o sigurnosti CanSecWest u svom šesnaestom izdanju, održanom u Vancouveru (Kanada), gdje neki od najboljih istraživača sigurnosti sudjeluju u vrlo određenom natjecanju od kojeg razgovarali smo s vama povremeno. Ovo je Pwn2Own, takmičenje u "hakiranju" računara u kojem se pokušava napadati različite softverske proizvode (uglavnom operativne sisteme i pregledače) kako bi se otkrile ranjivosti i tako osvojile nagrade.

Ovom prilikom istraživači su otkrili nekoliko važnih ranjivosti i u OS X i u Safariju, to ne znači da će se otkriti sigurnosne nedostatke, već upravo suprotno, jer i među prisutnima sastaju se programeri i inženjeri različitih kompanija koje su upozorene da pokrenu odgovarajuće zakrpe za rješavanje ovih problema, tako da nema štete koja ne dođe.

Pwn2Own 2016-safari-os x-neuspjesi-1

Prvog dana događaja, neovisni istraživač sigurnosti Junghoon Lee zaradio je 60.000 dolara otkrivajući različite eksploatacije. i u OS X i u Safariju, ukupno do četiri ranjivosti, uključujući pljačku u Safariju i tri u OS X, prema firmi Tred Micro. Ovo istraženo pokazalo je uspješan napad na izvršavanje proizvoljnog koda protiv Safarija radi stjecanja root privilegija.

S druge strane, tim zvan Tencent također je uspio dobiti povlastice u Safariju, pronašavši još dvije ranjivosti za njih, pa je tako osvojili su 40.000 dolara. Ukupno su nagrade u vrijednosti od 282.500 USD podijeljene među različitim "takmičarima", a pobjednik je bio tim 360Vulcan sa ukupno 132.500 USD.

Pored Apple softvera, na Windowsu su eksploatisani i Adobe Flash, Chrome i Microsoft Edge. Kao što je izvješteno sa iste konferencije, već se radi na tome da se spomenute zakrpe puste što je prije moguće.


Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.