Истраживачи безбедности откривају неколико недостатака у ОС Кс и Сафари током Пвн2Овн 2016

Пвн2Овн 2016-сафари-ос к-кварови-0

Већ је у току годишња конференција о безбедности ЦанСецВест у свом шеснаестом издању, одржаном у Ванцоуверу (Канада), где неки од најбољих истраживача безбедности учествују у врло одређеном такмичењу од којих већ разговарали смо с вама повремено. Ово је Пвн2Овн, такмичење у "хаковању" рачунара у којем се покушава напасти различите софтверске производе (углавном оперативне системе и прегледаче) како би се откриле рањивости и тако освојиле награде.

Овом приликом истраживачи су открили неколико важних рањивости и у ОС Кс и у Сафарију, то не значи да ће се открити сигурносне мане, већ управо супротно, јер и међу присутнима састају се програмери и инжењери различитих компанија које су упозорене да покрену одговарајуће закрпе за решавање ових проблема, тако да нема штете која не дође.

Пвн2Овн 2016-сафари-ос к-кварови-1

Током првог дана догађаја, независни истраживач безбедности Јунгхоон Лее зарадио је 60.000 долара откривајући различите подвиге. и у ОС Кс и у Сафарију, укупно до четири рањивости, укључујући пљачку у Сафарију и три у ОС Кс према компанији Тред Мицро. Ово истражено показало је успешан напад на извршавање произвољног кода против Сафарија ради стицања роот привилегија.

С друге стране, тим зван Тенцент такође је успео да добије привилегије у Сафарију, пронашавши још две рањивости за њих, тако да освојили су 40.000 долара. Укупно су награде у вредности од 282.500 америчких долара подељене међу различитим „такмичарима“, а победник је био тим 360Вулцан са укупно 132.500 америчких долара.

Поред Аппле софтвера, било је и покушаја искоришћавања Адобе Фласх-а, Цхроме-а и Мицрософт Едге-а на Виндовс-у. Као што је саопштено са исте конференције, већ се ради на томе да се поменуте закрпе пусте што је пре могуће.


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.