ΑρχικήsecurityΠαραβιάστηκε και ο Google Chrome τη δεύτερη μέρα του Pwn2Own 2014

Παραβιάστηκε και ο Google Chrome τη δεύτερη μέρα του Pwn2Own 2014

H πρώτη μέρα του Pwn2Own 2014 ξεκίνησε αρκετά εντυπωσιακά, αφού παρουσιάστηκαν ευπάθειες για τρεις δημοφιλείς browsers, τον Internet Explorer τον Firefox και το Safari της Apple. Η δεύτερη μέρα φαίνεται να είναι επίσης εντυπωσιακή, καθώς οι hackers παρουσίασαν ευπάθειες στον Chrome και κλασικά πάλι στο Adobe Flash.

Pwn2Own 2014

Pwn2Own 2014

Ο Chrome έγινε hacked από την VUPEN, την ομάδα που την προηγούμενη μέρα κέρδισε συνολικά 300.000 δολάρια. Η ομάδα έχει καταφέρει να παραβιάσει την ασφάλεια του web browser της Google με ένα use-after-free που επηρέαζε WebKit και Blink. Σε συνδυασμό με μια παράκαμψη του sandbox που ανακάλυψαν, κατάφεραν να εκτελέσουν αυθαίρετο κώδικα.

Ο Zeguang Zhou της team509 και Liang Chen της ομάδος Keen κατάφεραν να σπάσουν το Adobe Flash με μία ευπάθεια heap overflow  και μια παράκαμψη του sandbox.

Το συνολικό χρηματικό έπαθλο που έχει δοθεί μέχρι τώρα στο Pwn2Own 2014, χωρίς το ποσό που έχει διατεθεί για φιλανθρωπικούς σκοπούς, φτάνει τα 850.000 δολάρια. Φυσικά όλα τα τρωτά σημεία έχουν αποκαλυφθεί στις εταιρείες ανάπτυξης.

Πηγή: secnews.gr

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS