Sikkerhedsforskere opdager flere fejl i OS X og Safari under Pwn2Own 2016

Pwn2Own 2016-safari-os x-failures-0

Er allerede i gang den årlige CanSecWest sikkerhedskonference i sin sekstende udgave, der blev afholdt i Vancouver (Canada), hvor nogle af de bedste sikkerhedsforskere deltager i en meget speciel konkurrence, hvoraf allerede vi har talt med dig lejlighedsvis. Dette er Pwn2Own, en computer "hacking" -konkurrence, hvor man forsøger at angribe forskellige softwareprodukter (hovedsageligt operativsystemer og browsere) for at opdage sårbarheder og dermed vinde præmier.

Ved denne lejlighed har forskere opdaget flere vigtige sårbarheder i både OS X og Safari, det betyder ikke, at sikkerhedsfejl vil blive afsløret, men snarere det modsatte, da blandt deltagerne også udviklere og ingeniører mødes af de forskellige virksomheder, der advares om at lancere tilsvarende patches for at tackle disse problemer, så der er ingen skade, der ikke kommer.

Pwn2Own 2016-safari-os x-failures-1

I løbet af begivenhedens første dag tjente den uafhængige sikkerhedsforsker Junghoon Lee $ 60.000 ved at opdage forskellige bedrifter. i både OS X og Safari, op til fire sårbarheder i alt, herunder en plyndring i Safari og tre i OS X ifølge firmaet Tred Micro. Denne undersøgte demonstrerede et vellykket angreb på udførelse af vilkårlig kode mod Safari for at få rodprivilegier.

På den anden side formåede teamet, Tencent, også at opnå privilegier i Safari ved at finde yderligere to sårbarheder for dem de vandt $ 40.000. I alt blev præmier til en værdi af $ 282.500 fordelt på de forskellige "deltagere", hvor 360Vulcan-holdet vandt med i alt 132.500 dollars.

Ud over Apple-software blev Adobe Flash, Chrome og Microsoft Edge også udnyttet på Windows. Som rapporteret fra den samme konference er der allerede i gang med at frigøre de ovennævnte patches så hurtigt som muligt.


Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.