Награди Pwnie 2019: Най-Π·Π½Π°Ρ‡ΠΈΠΌΠΈΡ‚Π΅ уязвимости ΠΈ пропуски Π² сигурността

На конфСрСнцията Black Hat USA Π² Лас ВСгас сС ΡΡŠΡΡ‚ΠΎΡ цСрСмония ΠΏΠΎ Π½Π°Π³Ρ€Π°ΠΆΠ΄Π°Π²Π°Π½Π΅ Награди Pwnie 2019, ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΠΎΠ΄Ρ‡Π΅Ρ€Ρ‚Π°Π²Π° Π½Π°ΠΉ-Π·Π½Π°Ρ‡ΠΈΠΌΠΈΡ‚Π΅ уязвимости ΠΈ абсурдни ΠΏΡ€ΠΎΠ²Π°Π»ΠΈ Π² областта Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π½Π°Ρ‚Π° сигурност. НаградитС Pwnie сС смятат Π·Π° Π΅ΠΊΠ²ΠΈΠ²Π°Π»Π΅Π½Ρ‚ Π½Π° ΠžΡΠΊΠ°Ρ€ΠΈΡ‚Π΅ ΠΈ Π—Π»Π°Ρ‚Π½ΠΈΡ‚Π΅ ΠΌΠ°Π»ΠΈΠ½ΠΊΠΈ Π² областта Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π½Π°Ρ‚Π° сигурност ΠΈ сС ΠΏΡ€ΠΎΠ²Π΅ΠΆΠ΄Π°Ρ‚ Π΅ΠΆΠ΅Π³ΠΎΠ΄Π½ΠΎ ΠΎΡ‚ 2007 Π³. насам.

ΠžΡΠ½ΠΎΠ²Π½Π°Ρ‚Π° ΠΏΠΎΠ±Π΅Π΄ΠΈΡ‚Π΅Π»ΠΈ ΠΈ Π½ΠΎΠΌΠΈΠ½Π°Ρ†ΠΈΠΈ:

  • Най-Π΄ΠΎΠ±Ρ€Π°Ρ‚Π° ΡΡŠΡ€Π²ΡŠΡ€Π½Π° Π³Ρ€Π΅ΡˆΠΊΠ°. НаграТдава сС Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Π½Π°ΠΉ-тСхничСски слоТния ΠΈ интСрСсСн бъг Π² ΠΌΡ€Π΅ΠΆΠΎΠ²Π° услуга. ΠŸΠΎΠ±Π΅Π΄ΠΈΡ‚Π΅Π»ΠΈ бяха изслСдоватСлитС Ρ€Π°Π·ΠΊΡ€ΠΈ уязвимост Π² VPN доставчика Pulse Secure, чиято VPN услуга сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΎΡ‚ Twitter, Uber, Microsoft, sla, SpaceX, Akamai, Intel, IBM, VMware, амСриканския Ρ„Π»ΠΎΡ‚, ΠœΠΈΠ½ΠΈΡΡ‚Π΅Ρ€ΡΡ‚Π²ΠΎΡ‚ΠΎ Π½Π° Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½Π°Ρ‚Π° сигурност Π½Π° БАЩ (DHS) ΠΈ вСроятно ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π°Ρ‚Π° ΠΎΡ‚ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΎΡ‚ списъка Π½Π° Fortune 500. Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ са ΠΎΡ‚ΠΊΡ€ΠΈΠ»ΠΈ Π·Π°Π΄Π½Π° Π²Ρ€Π°Ρ‚Π°, която позволява Π½Π° Π½Π΅Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π» Π΄Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π° Π½Π° всСки ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π». ДСмонстрирана Π΅ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π·Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° root Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ VPN ΡΡŠΡ€Π²ΡŠΡ€, Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ Π΅ ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ само HTTPS ΠΏΠΎΡ€Ρ‚ΡŠΡ‚;

    Π‘Ρ€Π΅Π΄ ΠΊΠ°Π½Π΄ΠΈΠ΄Π°Ρ‚ΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ…Π° Π½Π°Π³Ρ€Π°Π΄Π°Ρ‚Π°, ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠΈ слСдното:

    • Π Π°Π±ΠΎΡ‚ΠΈ Π² Π΅Ρ‚Π°ΠΏΠ° Π½Π° ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½Π° автСнтификация уязвимост Π² систСмата Π·Π° Π½Π΅ΠΏΡ€Π΅ΠΊΡŠΡΠ½Π°Ρ‚Π° интСграция Π½Π° Jenkins, която Π²ΠΈ позволява Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΡΠ²Π°Ρ‚Π΅ ΠΊΠΎΠ΄ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°. Уязвимостта сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΠΎΡ‚ Π±ΠΎΡ‚ΠΎΠ²Π΅ Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Π΄ΠΎΠ±ΠΈΠ² Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡƒΡ‚Π° Π½Π° ΡΡŠΡ€Π²ΡŠΡ€ΠΈ;
    • ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅Π½ уязвимост Π² пощСнския ΡΡŠΡ€Π²ΡŠΡ€ Exim, ΠΊΠΎΠΉΡ‚ΠΎ Π²ΠΈ позволява Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΡΠ²Π°Ρ‚Π΅ ΠΊΠΎΠ΄ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° с root ΠΏΡ€Π°Π²Π°;
    • Уязвимости Π² Xiongmai XMeye P2P IP ΠΊΠ°ΠΌΠ΅Ρ€ΠΈ, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° ΠΏΠΎΠ΅ΠΌΠ΅Ρ‚Π΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π° Π½Π°Π΄ устройството. ΠšΠ°ΠΌΠ΅Ρ€ΠΈΡ‚Π΅ бяха доставСни с ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½Π° ΠΏΠ°Ρ€ΠΎΠ»Π° ΠΈ Π½Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ…Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Ρ†ΠΈΡ„Ρ€ΠΎΠ² подпис ΠΏΡ€ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π°;
    • ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅Π½ уязвимост ΠΏΡ€ΠΈ внСдряванСто Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° RDP Π² Windows, ΠΊΠΎΠΉΡ‚ΠΎ Π²ΠΈ позволява дистанционно Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΡΠ²Π°Ρ‚Π΅ вашия ΠΊΠΎΠ΄;
    • Уязвимост Π² WordPress, ΡΠ²ΡŠΡ€Π·Π°Π½ със Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° PHP ΠΊΠΎΠ΄ ΠΏΠΎΠ΄ ΠΏΡ€ΠΈΠΊΡ€ΠΈΡ‚ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π²ΠΈ позволява Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΡΠ²Π°Ρ‚Π΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ ΠΊΠΎΠ΄ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°, ΠΊΠ°Ρ‚ΠΎ ΠΈΠΌΠ°Ρ‚Π΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ Π½Π° Π°Π²Ρ‚ΠΎΡ€Π° Π½Π° ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ (Author) Π½Π° сайта;
  • Π“Ρ€Π΅ΡˆΠΊΠ° Π² Π½Π°ΠΉ-добрия клиСнтски софтуСр. ΠŸΠΎΠ±Π΅Π΄ΠΈΡ‚Π΅Π»ΡΡ‚ бСшС лСсният Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ уязвимост Π² систСмата Π·Π° Π³Ρ€ΡƒΠΏΠΎΠ²ΠΈ повиквания Π½Π° Apple FaceTime, ΠΊΠΎΠ΅Ρ‚ΠΎ позволява Π½Π° ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΎΡ€Π° Π½Π° Π³Ρ€ΡƒΠΏΠΎΠ²ΠΎ ΠΏΠΎΠ²ΠΈΠΊΠ²Π°Π½Π΅ Π΄Π° ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈ ΠΏΠΎΠ²ΠΈΠΊΠ²Π°Π½Π΅Ρ‚ΠΎ Π΄Π° бъдС ΠΏΡ€ΠΈΠ΅Ρ‚ΠΎ ΠΎΡ‚ повикванията (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π·Π° ΠΏΠΎΠ΄ΡΠ»ΡƒΡˆΠ²Π°Π½Π΅ ΠΈ ΠΏΠΎΠ΄ΡΠ»ΡƒΡˆΠ²Π°Π½Π΅).

    Номинирани Π·Π° Π½Π°Π³Ρ€Π°Π΄Π°Ρ‚Π° бяха ΠΎΡ‰Π΅:

    • Уязвимост Π² WhatsApp, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΠΈΡ‚Π΅ своя ΠΊΠΎΠ΄ Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ΠΎ гласово ΠΏΠΎΠ²ΠΈΠΊΠ²Π°Π½Π΅;
    • Уязвимост Π² Π³Ρ€Π°Ρ„ΠΈΡ‡Π½Π°Ρ‚Π° Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° Skia, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π° Π² Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π° Chrome, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ ΠΏΠΎΠ²Ρ€Π΅Π΄Π° Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° ΠΏΠΎΡ€Π°Π΄ΠΈ Π³Ρ€Π΅ΡˆΠΊΠΈ с ΠΏΠ»Π°Π²Π°Ρ‰Π° запСтая Π² някои Π³Π΅ΠΎΠΌΠ΅Ρ‚Ρ€ΠΈΡ‡Π½ΠΈ трансформации;
  • Най-Π΄ΠΎΠ±Ρ€ΠΎΡ‚ΠΎ повишаванС Π½Π° уязвимостта Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅. ΠŸΠΎΠ±Π΅Π΄Π°Ρ‚Π° бСшС ΠΏΡ€ΠΈΡΡŠΠ΄Π΅Π½Π° Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ уязвимости Π² ядрото Π½Π° iOS, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Ρ‡Ρ€Π΅Π· ipc_voucher, Π΄ΠΎΡΡ‚ΡŠΠΏΠ΅Π½ ΠΏΡ€Π΅Π· Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π° Safari.

    Номинирани Π·Π° Π½Π°Π³Ρ€Π°Π΄Π°Ρ‚Π° бяха ΠΎΡ‰Π΅:

    • Уязвимост Π² Windows, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ пълСн ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π°Π΄ систСмата Ρ‡Ρ€Π΅Π· ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ†ΠΈΠΈ с функцията CreateWindowEx (win32k.sys). ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ бСшС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр, ΠΊΠΎΠΉΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° уязвимостта, ΠΏΡ€Π΅Π΄ΠΈ Π΄Π° бъдС ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½;
    • Уязвимост Π² runc ΠΈ LXC, засягащи Docker ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ систСми Π·Π° ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ, позволявайки Π½Π° ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Π½ ΠΎΡ‚ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π», Π΄Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ изпълнимия Ρ„Π°ΠΉΠ» runc ΠΈ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ root ΠΏΡ€Π°Π²Π° ΠΎΡ‚ страна Π½Π° хост систСмата;
    • Уязвимост Π² iOS (CFPrefsDaemon), ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° заобикалятС Ρ€Π΅ΠΆΠΈΠΌΠΈΡ‚Π΅ Π½Π° изолация ΠΈ Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΡΠ²Π°Ρ‚Π΅ ΠΊΠΎΠ΄ с root ΠΏΡ€Π°Π²Π°;
    • Уязвимост Π² ΠΈΠ·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Linux TCP стСка, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ Π² Android, ΠΊΠΎΠ΅Ρ‚ΠΎ позволява Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π΄Π° повиши своитС ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π½Π° устройството;
    • Уязвимости Π² systemd-journald, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ root ΠΏΡ€Π°Π²Π°;
    • Уязвимост Π² ΠΏΠΎΠΌΠΎΡ‰Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° tmpreaper Π·Π° почистванС /tmp, която Π²ΠΈ позволява Π΄Π° Π·Π°ΠΏΠ°Π·ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ»Π° си във всяка част Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π°Ρ‚Π° систСма;
  • Най-Π΄ΠΎΠ±Ρ€Π°Ρ‚Π° криптографска Π°Ρ‚Π°ΠΊΠ°. ΠŸΡ€ΠΈΡΡŠΠΆΠ΄Π° сС Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° Π½Π°ΠΉ-Π·Π½Π°Ρ‡ΠΈΠΌΠΈΡ‚Π΅ пропуски Π² Ρ€Π΅Π°Π»Π½ΠΈ систСми, ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ ΠΈ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅. Наградата бСшС ΠΏΡ€ΠΈΡΡŠΠ΄Π΅Π½Π° Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ уязвимости Π² тСхнологията Π·Π° сигурност Π½Π° Π±Π΅Π·ΠΆΠΈΡ‡Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° WPA3 ΠΈ EAP-pwd, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° ΡΡŠΠ·Π΄Π°Π΄Π΅Ρ‚Π΅ ΠΎΡ‚Π½ΠΎΠ²ΠΎ ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π° Π·Π° Π²Ρ€ΡŠΠ·ΠΊΠ° ΠΈ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π±Π΅Π·ΠΆΠΈΡ‡Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°, Π±Π΅Π· Π΄Π° Π·Π½Π°Π΅Ρ‚Π΅ ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π°.

    Π”Ρ€ΡƒΠ³ΠΈ ΠΊΠ°Π½Π΄ΠΈΠ΄Π°Ρ‚ΠΈ Π·Π° Π½Π°Π³Ρ€Π°Π΄Π°Ρ‚Π° бяха:

    • ΠΌΠ΅Ρ‚ΠΎΠ΄ Π°Ρ‚Π°ΠΊΠΈ срСщу PGP ΠΈ S/MIME ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π² ΠΈΠΌΠ΅ΠΉΠ» ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ;
    • ΠŸΡ€ΠΈΠ»Π°Π³Π°Π½Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π½Π° студСно Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π·Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ΠΈ дяловС Π½Π° Bitlocker;
    • Уязвимост Π² OpenSSL, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° Ρ€Π°Π·Π΄Π΅Π»ΠΈΡ‚Π΅ ситуациитС Π½Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ подпълванС ΠΈ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π΅Π½ MAC. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½Π΅ Π½Π° Π½ΡƒΠ»Π΅Π²ΠΈ Π±Π°ΠΉΡ‚ΠΎΠ²Π΅ Π² ΠΎΡ€Π°ΠΊΡƒΠ» Π·Π° допълванС;
    • ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ с Π»ΠΈΡ‡Π½ΠΈ ΠΊΠ°Ρ€Ρ‚ΠΈ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π² ГСрмания, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‰ΠΈ SAML;
    • ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с Снтропията Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½ΠΈ числа ΠΏΡ€ΠΈ внСдряванСто Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° U2F Ρ‚ΠΎΠΊΠ΅Π½ΠΈ Π² ChromeOS;
    • Уязвимост Π² Monocypher, ΠΏΠΎΡ€Π°Π΄ΠΈ ΠΊΠΎΠ΅Ρ‚ΠΎ Π½ΡƒΠ»Π΅Π²ΠΈΡ‚Π΅ подписи Π½Π° EdDSA бяха Ρ€Π°Π·ΠΏΠΎΠ·Π½Π°Ρ‚ΠΈ ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΈ.
  • Най-ΠΈΠ½ΠΎΠ²Π°Ρ‚ΠΈΠ²Π½ΠΎΡ‚ΠΎ изслСдванС досСга. Наградата бСшС ΠΏΡ€ΠΈΡΡŠΠ΄Π΅Π½Π° Π½Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ° Π½Π° тСхнологията Π’Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠ·ΠΈΡ€Π°Π½Π° Смулация, ΠΊΠΎΠΉΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π²Π΅ΠΊΡ‚ΠΎΡ€Π½ΠΈ инструкции AVX-512 Π·Π° Π΅ΠΌΡƒΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° изпълнСниС Π½Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ°, позволявайки Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΡƒΠ²Π΅Π»ΠΈΡ‡Π°Π²Π°Π½Π΅ Π½Π° скоростта Π½Π° тСстванС Π½Π° fuzzing (Π΄ΠΎ 40-120 ΠΌΠΈΠ»ΠΈΠ°Ρ€Π΄Π° инструкции Π² сСкунда). Π’Π΅Ρ…Π½ΠΈΠΊΠ°Ρ‚Π° позволява Π½Π° всяко CPU ядро ​​да изпълнява 8 64-Π±ΠΈΡ‚ΠΎΠ²ΠΈ ΠΈΠ»ΠΈ 16 32-Π±ΠΈΡ‚ΠΎΠ²ΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ машини ΠΏΠ°Ρ€Π°Π»Π΅Π»Π½ΠΎ с инструкции Π·Π° fuzzing тСстванС Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ.

    Π—Π° Π½Π°Π³Ρ€Π°Π΄Π°Ρ‚Π° ΠΈΠΌΠ°Ρ…Π° ΠΏΡ€Π°Π²ΠΎ Π½Π° участиС:

    • Уязвимост Π² тСхнологията Power Query ΠΎΡ‚ MS Excel, която Π²ΠΈ позволява Π΄Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Ρ‚Π΅ ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΊΠΎΠ΄ ΠΈ Π΄Π° Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈΡ‚Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΡ‚Π΅ Π·Π° ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° прилоТСния ΠΏΡ€ΠΈ отварянС Π½Π° спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ΠΈ Π΅Π»Π΅ΠΊΡ‚Ρ€ΠΎΠ½Π½ΠΈ Ρ‚Π°Π±Π»ΠΈΡ†ΠΈ;
    • ΠΌΠ΅Ρ‚ΠΎΠ΄ ΠΏΠΎΠ΄Π²Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° Π°Π²Ρ‚ΠΎΠΏΠΈΠ»ΠΎΡ‚Π° Π½Π° Π°Π²Ρ‚ΠΎΠΌΠΎΠ±ΠΈΠ»ΠΈ Tesla, Π·Π° Π΄Π° ΠΏΡ€ΠΎΠ²ΠΎΠΊΠΈΡ€Π° ΡˆΠΎΡ„ΠΈΡ€Π°Π½Π΅ Π² насрСщната Π»Π΅Π½Ρ‚Π°;
    • Π Π°Π±ΠΎΡ‚Π° ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎ инТСнСрство Π½Π° ASICS Ρ‡ΠΈΠΏ Siemens S7-1200;
    • SonarSnoop - Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ° Π·Π° прослСдяванС Π½Π° Π΄Π²ΠΈΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΡ€ΡŠΡΡ‚Π° Π·Π° опрСдСлянС Π½Π° ΠΊΠΎΠ΄Π° Π·Π° ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅ Π½Π° Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π°, Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ° Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° Π½Π° сонара - Π³ΠΎΡ€Π½ΠΈΡ‚Π΅ ΠΈ Π΄ΠΎΠ»Π½ΠΈΡ‚Π΅ високоговоритСли Π½Π° смартфона Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Ρ‚ Π½Π΅Π΄ΠΎΠ»ΠΎΠ²ΠΈΠΌΠΈ Π²ΠΈΠ±Ρ€Π°Ρ†ΠΈΠΈ, Π° Π²Π³Ρ€Π°Π΄Π΅Π½ΠΈΡ‚Π΅ ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½ΠΈ Π³ΠΈ улавят, Π·Π° Π΄Π° Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‚ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π²ΠΈΠ±Ρ€Π°Ρ†ΠΈΠΈ, ΠΎΡ‚Ρ€Π°Π·Π΅Π½ΠΈ ΠΎΡ‚ Ρ€ΡŠΠΊΠ°;
    • Π΄ΠΈΠ·Π°ΠΉΠ½ ΠΈΠ½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΡƒΠΌΡŠΡ‚ Π·Π° ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎ инТСнСрство Ghidra Π½Π° NSA;
    • SAFE β€” Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ° Π·Π° опрСдСлянС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΊΠΎΠ΄ Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‡Π½ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π² няколко изпълними Ρ„Π°ΠΉΠ»Π° въз основа Π½Π° Π°Π½Π°Π»ΠΈΠ· Π½Π° Π΄Π²ΠΎΠΈΡ‡Π½ΠΈ сборки;
    • създаванС ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π° заобикалянС Π½Π° ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° Intel Boot Guard Π·Π° Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ UEFI Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€ Π±Π΅Π· ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° цифровия подпис.
  • Най-ΠΊΡƒΡ†Π°Ρ‚Π° рСакция ΠΎΡ‚ страна Π½Π° ΠΏΡ€ΠΎΠ΄Π°Π²Π°Ρ‡Π° (Най-слабият ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ Π½Π° доставчика). Номинация Π·Π° Π½Π°ΠΉ-Π½Π΅Π°Π΄Π΅ΠΊΠ²Π°Ρ‚Π΅Π½ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ Π½Π° ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅ Π·Π° уязвимост във вашия ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚. ΠŸΠΎΠ±Π΅Π΄ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ са Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΎ ΠΏΠΎΡ€Ρ‚Ρ„Π΅ΠΉΠ»Π° BitFi, ΠΊΠΎΠΈΡ‚ΠΎ крСщят Π·Π° ΡƒΠ»Ρ‚Ρ€Π°-сигурността Π½Π° своя ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚, ΠΊΠΎΠΉΡ‚ΠΎ Π² дСйствитСлност сС ΠΎΠΊΠ°Π·Π° Π²ΡŠΠΎΠ±Ρ€Π°ΠΆΠ°Π΅ΠΌ, тормозят изслСдоватСлитС, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Ρ‚ уязвимости, ΠΈ Π½Π΅ ΠΏΠ»Π°Ρ‰Π°Ρ‚ ΠΎΠ±Π΅Ρ‰Π°Π½ΠΈΡ‚Π΅ бонуси Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ;

    Π‘Ρ€Π΅Π΄ ΠΊΠ°Π½Π΄ΠΈΠ΄Π°Ρ‚ΠΈΡ‚Π΅ Π·Π° Π½Π°Π³Ρ€Π°Π΄Π°Ρ‚Π° ΡΡŠΡ‰ΠΎ сС считат:

    • Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π» ΠΏΠΎ сигурността ΠΎΠ±Π²ΠΈΠ½ΠΈ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€Π° Π½Π° Atrient, Ρ‡Π΅ Π³ΠΎ Π΅ Π°Ρ‚Π°ΠΊΡƒΠ²Π°Π», Π·Π° Π΄Π° Π³ΠΎ ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈ Π΄Π° ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π΅ Π΄ΠΎΠΊΠ»Π°Π΄ Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π° ΠΎΡ‚ Π½Π΅Π³ΠΎ уязвимост, Π½ΠΎ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΡŠΡ‚ ΠΎΡ‚Ρ€ΠΈΡ‡Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π° ΠΈ ΠΊΠ°ΠΌΠ΅Ρ€ΠΈΡ‚Π΅ Π·Π° наблюдСниС Π½Π΅ са записали Π°Ρ‚Π°ΠΊΠ°Ρ‚Π°;
    • Zoom Π·Π°Π±Π°Π²ΠΈ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π΅Π½ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ уязвимости Π² своята ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ‚Π½Π° систСма ΠΈ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π΅Π΄Π²Π° слСд ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ оповСстяванС. Уязвимостта ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ Π½Π° външСн Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ Π΄Π°Π½Π½ΠΈ ΠΎΡ‚ ΡƒΠ΅Π± ΠΊΠ°ΠΌΠ΅Ρ€ΠΈΡ‚Π΅ Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π° macOS ΠΏΡ€ΠΈ отварянС Π½Π° спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½Π° страница Π² Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π° (Zoom стартира http ΡΡŠΡ€Π²ΡŠΡ€ ΠΎΡ‚ страна Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°, ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π° ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ ΠΎΡ‚ Π»ΠΎΠΊΠ°Π»Π½ΠΎΡ‚ΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅).
    • Липса Π½Π° ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π΅ Π·Π° ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 10 Π³ΠΎΠ΄ΠΈΠ½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ със ΡΡŠΡ€Π²ΡŠΡ€ΠΈ Π·Π° криптографски ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ OpenPGP, ΠΏΠΎΠ·ΠΎΠ²Π°Π²Π°ΠΉΠΊΠΈ сС Π½Π° Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ ΠΊΠΎΠ΄ΡŠΡ‚ Π΅ написан Π½Π° спСцифичСн Π΅Π·ΠΈΠΊ OCaml ΠΈ остава Π±Π΅Π· ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°.

    Най-Π½Π°ΡˆΡƒΠΌΠ΅Π½ΠΎΡ‚ΠΎ ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅ Π·Π° уязвимост досСга. ΠŸΡ€ΠΈΡΡŠΠΆΠ΄Π° сС Π·Π° Π½Π°ΠΉ-ΠΆΠ°Π»ΠΊΠΎΡ‚ΠΎ ΠΈ ΠΌΠ°Ρ‰Π°Π±Π½ΠΎ отразяванС Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΈ ΠΌΠ΅Π΄ΠΈΠΈΡ‚Π΅, особСно Π°ΠΊΠΎ уязвимостта Π² ΠΊΡ€Π°ΠΉΠ½Π° смСтка сС ΠΎΠΊΠ°ΠΆΠ΅ Π½Π΅ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π΅ΠΌΠ° Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ°. Наградата бСшС ΠΏΡ€ΠΈΡΡŠΠ΄Π΅Π½Π° Π½Π° Bloomberg Π·Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° шпионски Ρ‡ΠΈΠΏΠΎΠ²Π΅ Π² Super Micro ΠΏΠ»Π°Ρ‚ΠΊΠΈ, ΠΊΠΎΠ΅Ρ‚ΠΎ Π½Π΅ бСшС ΠΏΠΎΡ‚Π²ΡŠΡ€Π΄Π΅Π½ΠΎ, Π° ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊΡŠΡ‚ посочи Π°Π±ΡΠΎΠ»ΡŽΡ‚Π½ΠΎ Π΄Ρ€ΡƒΠ³Π° информация.

    Π‘ΠΏΠΎΠΌΠ΅Π½Π°Ρ‚ΠΈ Π² номинацията:

    • Уязвимост Π² libssh, която докоснато Π΅Π΄ΠΈΠ½ΠΈΡ‡Π½ΠΈ ΡΡŠΡ€Π²ΡŠΡ€Π½ΠΈ прилоТСния (libssh ΠΏΠΎΡ‡Ρ‚ΠΈ Π½ΠΈΠΊΠΎΠ³Π° Π½Π΅ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° ΡΡŠΡ€Π²ΡŠΡ€ΠΈ), Π½ΠΎ бСшС прСдставСн ΠΎΡ‚ NCC Group ΠΊΠ°Ρ‚ΠΎ уязвимост, която позволява Π°Ρ‚Π°ΠΊΠ° Π½Π° всСки OpenSSH ΡΡŠΡ€Π²ΡŠΡ€.
    • Атака с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° DICOM изобраТСния. Π’ΡŠΠΏΡ€ΠΎΡΡŠΡ‚ Π΅, Ρ‡Π΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²ΠΈΡ‚Π΅ изпълним Ρ„Π°ΠΉΠ» Π·Π° Windows, ΠΊΠΎΠΉΡ‚ΠΎ Ρ‰Π΅ ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π° ΠΊΠ°Ρ‚ΠΎ Π²Π°Π»ΠΈΠ΄Π½ΠΎ DICOM ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅. Π’ΠΎΠ·ΠΈ Ρ„Π°ΠΉΠ» ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈΠ·Ρ‚Π΅Π³Π»Π΅Π½ Π½Π° мСдицинското ΠΈΠ·Π΄Π΅Π»ΠΈΠ΅ ΠΈ изпълнСн.
    • Уязвимост Thrangrycat, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈΡ‚Π΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π΅Π½ΠΎ Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° устройства Π½Π° Cisco. Уязвимостта сС класифицира ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€Π΅ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ изисква root ΠΏΡ€Π°Π²Π° Π·Π° Π°Ρ‚Π°ΠΊΠ°, Π½ΠΎ Π°ΠΊΠΎ атакуващият Π²Π΅Ρ‡Π΅ Π΅ успял Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ root Π΄ΠΎΡΡ‚ΡŠΠΏ, Ρ‚ΠΎΠ³Π°Π²Π° Π·Π° ΠΊΠ°ΠΊΠ²Π° сигурност ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° Π³ΠΎΠ²ΠΎΡ€ΠΈΠΌ. Уязвимостта спСчСли ΠΈ Π² катСгорията Π½Π° Π½Π°ΠΉ-подцСняванитС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° Π²ΡŠΠ²Π΅Π΄Π΅Ρ‚Π΅ постоянна Π·Π°Π΄Π½Π° Π²Ρ€Π°Ρ‚Π° във Flash;
  • Най-голСмият ΠΏΡ€ΠΎΠ²Π°Π» (Най-Спичният FAIL). ΠŸΠΎΠ±Π΅Π΄Π°Ρ‚Π° Π±Π΅ ΠΏΡ€ΠΈΡΡŠΠ΄Π΅Π½Π° Π½Π° Bloomberg Π·Π° ΠΏΠΎΡ€Π΅Π΄ΠΈΡ†Π° ΠΎΡ‚ сСнзационни статии с Π³Ρ€ΡŠΠΌΠΊΠΈ заглавия, Π½ΠΎ измислСни Ρ„Π°ΠΊΡ‚ΠΈ, скриванС Π½Π° ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΡ†ΠΈ, Π½Π°Π²Π»ΠΈΠ·Π°Π½Π΅ Π² Ρ‚Π΅ΠΎΡ€ΠΈΠΈ Π½Π° конспирацията, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Ρ‚Π΅Ρ€ΠΌΠΈΠ½ΠΈ ΠΊΠ°Ρ‚ΠΎ β€žΠΊΠΈΠ±Π΅Ρ€ΠΎΡ€ΡŠΠΆΠΈΡβ€œ ΠΈ Π½Π΅ΠΏΡ€ΠΈΠ΅ΠΌΠ»ΠΈΠ²ΠΈ обобщСния. Π”Ρ€ΡƒΠ³ΠΈ Π½ΠΎΠΌΠΈΠ½ΠΈΡ€Π°Π½ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚:
    • Shadowhammer Π°Ρ‚Π°ΠΊΠ° срСщу услугата Π·Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° Π½Π° Asus;
    • Π₯Π°ΠΊΠ²Π°Π½Π΅ Π½Π° BitFi Ρ‚Ρ€Π΅Π·ΠΎΡ€, Ρ€Π΅ΠΊΠ»Π°ΠΌΠΈΡ€Π°Π½ ΠΊΠ°Ρ‚ΠΎ β€žΠ½Π΅ΠΏΠΎΠ΄Π»Π΅ΠΆΠ°Ρ‰ Π½Π° Ρ…Π°ΠΊΠ²Π°Π½Π΅β€œ;
    • Π’Π΅Ρ‡ΠΎΠ²Π΅ Π½Π° Π»ΠΈΡ‡Π½ΠΈ Π΄Π°Π½Π½ΠΈ ΠΈ ΠΆΠ΅Ρ‚ΠΎΠ½ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Facebook.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€