Η άκρη της Microsoft έγινε hacked σε pwn2own 2019, patch εισερχόμενη
Πίνακας περιεχομένων:
Βίντεο: Hands on with Microsoft Edge for iOS 2024
Οι ερευνητές ασφαλείας χάραξαν το Microsoft Edge και το Mozilla Firefox δεξιά και κέρδισαν χρηματικό έπαθλο $ 270K στο Pwn2Own hacking event.
Το πρόγραμμα περιήγησης Firefox 66 ανακοινώθηκε στις 19 Μαρτίου, οπότε η εταιρεία επέτρεψε στους φιλικούς hackers να επιτεθούν, προκειμένου να ανιχνεύσουν τυχόν πιθανές αδυναμίες ασφαλείας.
Οι ερευνητές εντόπισαν δύο θέματα στο πρόγραμμα περιήγησης ιστού. Την επόμενη μέρα, η εταιρεία αποφάσισε να κυκλοφορήσει μια ενημερωμένη έκδοση κώδικα για να επιδιορθώσει και τα δύο στην ενημερωμένη έκδοση του Firefox 66.0.1.
Όσοι δεν γνωρίζουν το Pwn2Own, είναι ουσιαστικά ένας ετήσιος διαγωνισμός hacking. Παρέχει μια μεγάλη ευκαιρία στους ερευνητές της ασφάλειας, ώστε να μπορούν να επιδείξουν νέα σφάλματα μηδενικής ημέρας.
Σε αντάλλαγμα για τις προσπάθειές τους, η Πρωτοβουλία Zero Day της Trend Micro (ZDI) τους ανταμείβει με ένα όμορφο ποσό.
Το duo @fluoroacetate το κάνει και πάλι. Χρησιμοποίησαν μια σύγχυση τύπου στο #Edge, μία κατάσταση του αγώνα στον πυρήνα, και στη συνέχεια ένα γράφημα έξω από τα όρια στο #VMware για να μεταβεί από ένα πρόγραμμα περιήγησης σε ένα εικονικό πρόγραμμα-πελάτη στον κώδικα εκτέλεσης στο λειτουργικό σύστημα του κεντρικού υπολογιστή. Θα κερδίσουν $ 130K συν 13 Master των πόντων Pwn. pic.twitter.com/mD13kozJLv
- Πρωτοβουλία μηδενικής ημέρας (@thezdi) 21 Μαρτίου 2019
Pwn2Own Roundup
Οι ερευνητές που επέδειξαν νέα ευπάθεια στους σταθμούς εργασίας Oracle VirtualBox, Apple Safari και VMware απονεμήθηκαν $ 240.000 την πρώτη ημέρα του Pwn2Own 2019.
Προχωρώντας προς τη δεύτερη μέρα, η ZDI απονεμήθηκε ποσό 270.000 δολαρίων σε εκείνους τους ερευνητές που προσδιόρισαν νέα σφάλματα στο πρόγραμμα περιήγησης της Microsoft Edge και Mozilla Firefox.
Αυτός είναι ο τρόπος με τον οποίο οι ερευνητές κατάφεραν να χτυπήσουν το Edge:
Αυτό είναι το μόνο που χρειάστηκε για να μεταβείτε από ένα πρόγραμμα περιήγησης σε έναν πελάτη εικονικής μηχανής στην εκτέλεση κώδικα στον υποκείμενο υποκείμενο. Ξεκίνησαν με ένα σφάλμα σύγχυσης τύπου στο πρόγραμμα περιήγησης Microsoft Edge και στη συνέχεια χρησιμοποίησαν μια προϋπόθεση για τον αγώνα στον πυρήνα των Windows ακολουθούμενη από μια γραφή εκτός λειτουργίας σε σταθμό εργασίας VMware
Το πιο σημαντικό, το ελάττωμα κλιμάκωσης του πυρήνα στο Firefox 66 επιδείχθηκε από τον Richard Zhu και ο Amat Cama, επίσημα γνωστός ως Fluoroacetate, έλαβε βραβείο για $ 50.000. Ο Niklas Baumstark χρησιμοποίησε μια τεχνική διαφυγής από sandbox για να εκμεταλλευτεί τον Firefox 66.0 και έλαβε ένα βραβείο $ 40, 000.
Όλα αυτά τα τρωτά σημεία έχουν αναφερθεί στη Microsoft και στο Mozilla και οι εταιρείες εργάζονται για τα ενημερωτικά δελτία που αναμένεται να κυκλοφορήσουν στις επόμενες ενημερώσεις.
Η Opera αμφισβητεί τα αποτελέσματα δοκιμών της μπαταρίας της Microsoft, ισχυρίζεται ότι ο περιηγητής της καταναλώνει λιγότερη μπαταρία από την άκρη
Η Microsoft πραγματοποίησε πρόσφατα μια δοκιμή για να καθορίσει ποιο πρόγραμμα περιήγησης καταναλώνει λιγότερη μπαταρία, περιστρέφοντας το Edge, το Opera, το Chrome και τον Firefox για να προσπαθήσει να βρει ένα νέο επιχείρημα για να πείσει τους χρήστες να μεταβούν στην άκρη. Σύμφωνα με τα αποτελέσματα των δοκιμών της Microsoft, το Edge προσφέρει εξαιρετική διαχείριση μπαταριών και είναι το πιο φιλικό προς το χρήστη πρόγραμμα περιήγησης, ακολουθούμενο από Opera, Firefox και Chrome. Η μπαταρία στο φορητό υπολογιστή ...
Edge, το πιο ασφαλές πρόγραμμα περιήγησης της Microsoft, έχει μπει σε hacked pwn2own
Η Microsoft δήλωσε αμέτρητες φορές ότι το Edge είναι το πιο ασφαλές πρόγραμμα περιήγησης που έχουν δημιουργήσει οι μηχανικοί της. Ωστόσο, οι λευκοί χάκερ καπέλων αποδείχθηκαν πρόσφατα διαφορετικά. Το Pwn2Own είναι ο πιο γνωστός διαγωνισμός hacking στον κόσμο όπου πολλοί χάκερ συγκεντρώνονται και προσπαθούν να εντοπίσουν και να εκμεταλλευτούν τα τρωτά σημεία του λογισμικού. Στη φετινή έκδοση, λύσεις λογισμικού όπως το Oracle VirtualBox, η Microsoft ...
Το κλειδί κρυπτογράφησης bitlocker της Microsoft έγινε hacked μέσω φτηνών fgpa
Οι ερευνητές της ασφάλειας προσδιόρισαν μια νέα ευπάθεια στο Bitlocker καθώς προσπάθησαν να χρησιμοποιήσουν το εργαλείο στη βασική του και λιγότερο ενοχλητική διαμόρφωση. Το BitLocker είναι βασικά ένα σύστημα κρυπτογράφησης πλήρους όγκου το οποίο επιτρέπει στους χρήστες να κρυπτογραφούν ακόμη και ολόκληρους τόμους για την προστασία των δεδομένων. Το εργαλείο αξιοποιεί τον αλγόριθμο κρυπτογράφησης AES σε λειτουργία XTS (κλειδί 128 bit ή 256-bit) ή αλγόριθμο κρυπτογράφησης AES σε ...