ආරක්ෂක පර්යේෂකයෝ Pwn2Own 2016 කාලය තුළ OS X සහ Safari හි අඩුපාඩු කිහිපයක් සොයා ගත්හ

Pwn2Own 2016-safari-os x-failures-0

දැනටමත් සිදු වෙමින් පවතී වාර්ෂික CanSecWest ආරක්ෂක සමුළුව කැනඩාවේ වැන්කුවර් හි පැවති එහි දහසයවන සංස්කරණයේ දී, හොඳම ආරක්ෂක පර්යේෂකයන් කිහිපදෙනෙකු දැනටමත් විශේෂිත තරඟයකට සහභාගී වේ අපි ඔබට වරින් වර කතා කර ඇත්තෙමු. මෙය Pwn2Own, පරිගණක “අනවසරයෙන් ඇතුළුවීමේ” තරඟයක් වන අතර එහිදී විවිධ මෘදුකාංග නිෂ්පාදනවලට (ප්‍රධාන වශයෙන් මෙහෙයුම් පද්ධති සහ බ්‍රව්සර්) පහර දීමට උත්සාහ දරයි.

මෙම අවස්ථාවෙහිදී, පර්යේෂකයන් ඕඑස් එක්ස් සහ සෆාරි යන දෙඅංශයේම වැදගත් අවදානම් කිහිපයක් සොයාගෙන ඇති අතර, මෙයින් අදහස් කරන්නේ ආරක්ෂක අඩුපාඩු හෙළි වනු ඇති බව නොවේ. සංවර්ධකයින් සහ ඉංජිනේරුවන් හමුවෙයි මෙම ගැටළු නිරාකරණය කිරීම සඳහා අනුරූප පැච් දියත් කරන ලෙස අනතුරු අඟවා ඇති විවිධ සමාගම් වල, එබැවින් කිසිදු හානියක් සිදු නොවේ.

Pwn2Own 2016-safari-os x-failures-1

උත්සවයේ පළමු දිනය තුළ ස්වාධීන ආරක්ෂක පර්යේෂක ජුන්ගුන් ලී විවිධ සූරාකෑම් සොයා ගැනීමෙන් ඩොලර් 60.000 ක් උපයා ගත්තේය. OS X සහ Safari යන දෙඅංශයෙන්මට්‍රෙඩ් මයික්‍රෝ සමාගමට අනුව සෆාරි හි කොල්ලකෑම සහ ඕඑස් එක්ස් හි තුනක් ඇතුළුව සමස්තයක් ලෙස අවදානම් හතරක් දක්වා. මෙම පරීක්ෂණයෙන් පෙන්නුම් කළේ මූල වරප්‍රසාද ලබා ගැනීම සඳහා සෆාරිට එරෙහිව අත්තනෝමතික නීති සංග්‍රහයක් ක්‍රියාත්මක කිරීමට එරෙහිව සාර්ථක ප්‍රහාරයක් එල්ල කිරීමයි.

අනෙක් අතට, ටෙන්සෙන්ට් නම් කණ්ඩායම සෆාරි හි වරප්‍රසාද ලබා ගැනීමට සමත් වූයේ ඔවුන් සඳහා තවත් අවදානම් දෙකක් සොයා ගැනීමෙනි. ඔවුන් ඩොලර් 40.000 ක් දිනා ගත්තා. විවිධ “තරඟකරුවන්” අතර ඩොලර් 282.500 ක් වටිනා ත්‍යාග බෙදා හරින ලද අතර, ජයග්‍රාහකයා 360 වුල්කන් කණ්ඩායම වන අතර එය ඩොලර් 132.500 කි.

ඇපල් මෘදුකාංගයට අමතරව ඇඩෝබ් ෆ්ලෑෂ්, ක්‍රෝම් සහ මයික්‍රොසොෆ්ට් එජ් ද වින්ඩෝස් හි සූරාකෑමට ලක්විය. එම සමුළුවෙන්ම වාර්තා වූ පරිදි, ඉහත සඳහන් පැච් හැකි ඉක්මනින් මුදා හැරීමේ කටයුතු දැනටමත් සිදු වෙමින් පවතී.


ලිපියේ අන්තර්ගතය අපගේ මූලධර්මවලට අනුකූල වේ කතුවැකි ආචාර ධර්ම. දෝෂයක් වාර්තා කිරීමට ක්ලික් කරන්න මෙන්න.

අදහස් පළ කිරීමට ප්රථම වන්න

ඔබේ අදහස තබන්න

ඔබේ ඊ-මේල් ලිපිනය පළ කරනු නොලැබේ. අවශ්ය ක්ෂේත්ර දක්වා ඇති ලකුණ *

*

*

  1. දත්ත සඳහා වගකිව යුතු: මිගෙල් ඇන්ජල් ගැටන්
  2. දත්තවල අරමුණ: SPAM පාලනය කිරීම, අදහස් කළමනාකරණය.
  3. නීත්‍යානුකූලභාවය: ඔබේ කැමැත්ත
  4. දත්ත සන්නිවේදනය: නෛතික බැඳීමකින් හැර දත්ත තෙවන පාර්ශවයකට සන්නිවේදනය නොකෙරේ.
  5. දත්ත ගබඩා කිරීම: ඔක්සෙන්ටස් නෙට්වර්ක්ස් (EU) විසින් සත්කාරකත්වය දක්වන දත්ත සමුදාය
  6. අයිතිවාසිකම්: ඕනෑම වේලාවක ඔබට ඔබේ තොරතුරු සීමා කිරීමට, නැවත ලබා ගැනීමට සහ මකා දැමීමට හැකිය.