Edge, Microsoft visdrošākais pārlūks, tika uzlauzts vietnē pwn2own
Satura rādītājs:
Video: प्रेगनेंसी में टीकाकरण? Pregnancy Care Tips For Women In Hindi. 2024
Microsoft neskaitāmas reizes ir paziņojis, ka Edge ir visdrošākais pārlūks, ko tā inženieri jebkad ir izveidojuši. Tomēr balto cepuru hakeri nesen pierādīja savādāk.
Pwn2Own ir pasaulē vislabāk zināmais hakeru konkurss, kurā pulcējas daudzi hakeri un mēģina noteikt un izmantot programmatūras ievainojamības. Šī gada izdevumā hakeru veikšanai bija pieejami tādi programmatūras risinājumi kā Oracle VirtualBox, Microsoft Hyper-V Client, Chrome, Safari, Edge, Firefox, Adobe Reader, Microsoft Outlook un daudz ko citu.
2018. gada Pwn2Own izdevuma uzvarētājs ir hakeris Ričards Žu, kuram izdevās izlauzties caur Edge un Firefox drošības barjerām.
Ričards atgriezās mērķī Microsoft Edge ar Windows kodolu EoP Pēc pirmā mēģinājuma neveiksmes viņš, turpinot darboties pulkstenī, sāka atkļūdot savu izmantošanu pūļa priekšā. Otrais viņa mēģinājums gandrīz izdevās, bet mērķis zilajā ekrānā tika demonstrēts tieši tā, kad sākās viņa apvalks. Viņa trešais mēģinājums izdevās, atlicis tikai vienu minūti un 37 sekundes. Rezultātā viņš pārlūkā izmantoja divas UF (use-after-free) kļūdas un kodola vesela skaitļa pārpildīšanu, lai veiksmīgi palaistu savu kodu ar paaugstinātām privilēģijām.
Žu par rezultātiem tika apbalvots USD 120 000 vērtībā.
Drīz Microsoft vajadzētu izlaist plāksteri
Konkursu Pwn2Own organizēja Trend Micro iniciatīva Zero Day Initiative (ZDI). Pēc tam uzņēmums piedāvāja pārdevēju pārstāvjiem sīkāku informāciju par to, kā hakeri izmantoja sacensību laikā.
Tomēr šī ievainojamības informācija vēl nav pieejama sabiedrībai, jo pārdevēju rīcībā ir 90 dienas, lai izdotu atbilstošos ielāpus.
Citiem vārdiem sakot, Microsoft drīz vajadzētu izlaist ielāpu, kas paredzēts šīm nesen atklātajām ievainojamībām.
Runājot par ievainojamībām, Microsoft nesen uzsāka jaunu kļūdu kļūdu programmu, kas jums atlīdzina 250 000 USD, lai savās programmās atrastu drošības problēmas.
Lai iegūtu papildinformāciju par to, kā aizsargāt Windows 10 datoru pret jaunākajiem kiberdrošības draudiem, skatiet zemāk uzskaitītās rokasgrāmatas:
- 5 labākā klēpjdatoru drošības programmatūra pilnīgai aizsardzībai 2018. gadā
- 5 labākā drošības programmatūra šifrēšanai, lai aizsargātu jūsu maku
- 5 labākā drošības programmatūra vairākām ierīcēm
Dell tika uzlauzts, iesaka lietotājiem mainīt paroles
Dell uzlauzts Vai mums vajadzētu uztraukties par viena no pasaules vadošajiem tehnoloģiju uzņēmumiem drošību? Jā, mums vajadzētu. Lasiet tālāk, lai uzzinātu, kāpēc ...
Dell vietne 10 pro windows planšetdators tika palaists kā daļa no Dell izglītības risinājumu portfeļa
Daži ražotāji mēģina izlaist budžetam draudzīgas ierīces ar stabilu veiktspēju par stabilu cenu, lai piesaistītu vairāk klientu. Dell noteikti ir viens no šiem ražotājiem, jo uzņēmums paziņoja par sava jaunā budžeta Windows planšetdatora Dell Venue 10 Pro izlaišanu. Dell paziņoja, ka Dell Venue 10 Pro ir daļa no “tā…
Microsoft mala tika uzlauzta vietnē pwn2own 2019, ielāps ienācis
Drošības pētnieki uzlauzuši Microsoft Edge un Mozilla Firefox pa labi un Pwn2Own uzlaušanas pasākumā. Drīzumā pārlūkprogrammām vajadzētu iegūt jaunus drošības atjauninājumus.