На состязании Pwn2Own были успешно взломаны Chrome, Firefox, IE 10 и Java

отметили
21
человек
в архиве
Первый день соревнований Pwn2Own, проводимых ежегодно в рамках конференции CanSecWes, оказался как никогда плодотворен, — были продемонстрированы рабочие техники эксплуатации ранее неизвестных уязвимостей в Chrome, Firefox, IE 10, Windows 8 и Java. Во всех случаях атака была совершена при обработке в браузере специально оформленной web-страницы, открытие которой завершилось получением полного контроля над системой. При демонстрации атаки использовались самые свежие стабильные выпуски браузеров и операционных систем Windows 7, 8 и Mac OS X Mountain Lion со всеми доступными обновлениями в конфигурации по умолчанию.

В соответствии с условиями конкурса, детальная информация о всех продемонстрированных 0-day уязвимостях будет опубликована только после выпуска производителями обновлений с устранением указанных уязвимостей. Отчасти успех Pwn2Own в этом году связан с существенным увеличением суммы вознаграждения. Например, за демонстрацию взлома браузера Chrome будет выплачено вознаграждение в 100 тысяч долларов, за взлом IE — 75 тысяч долларов, за взлом Firefox — 60 тысяч долларов, за взлом Safari — 65 тысяч долларов, за взлом IE через плагин Adobe Reader XI — 70 тысяч долларов, за взлом плагинов Adobe Flash и Java по 20 тысяч долларов.
Добавил manny21 manny21 7 Марта 2013
проблема (1)
Комментарии участников:
SenSe
+2
SenSe, 7 Марта 2013 , url
Хотелось бы узнать:
где-нибудь публикуются найденные дыры и техники, с помощью которых их обнаружили?
v_m_smith
0
v_m_smith, 9 Марта 2013 , url
интересно, хакеры все дыры монетизируют, или на следующий год припасают? :)


Войдите или станьте участником, чтобы комментировать