তিয়ানফু কাপ প্রতিযোগিতায় Chrome এবং qemu-kvm-এ 0-দিনের দুর্বলতা প্রদর্শিত হয়েছে

চীনে অনুষ্ঠিত প্রতিযোগিতায় ড তিয়ানফু কাপ পিডব্লিউএন প্রতিযোগিতা (চীনা নিরাপত্তা গবেষকদের জন্য Pwn2Own অনুরূপ) দুটি সফল হ্যাক প্রদর্শন করেছে ক্রৌমিয়াম এবং একটি হ্যাক কিমু-কেভিএম ঘেরা Ubuntuযার ফলে আক্রমণকারী বিচ্ছিন্ন পরিবেশ থেকে বেরিয়ে এসে হোস্ট সিস্টেমে কোড চালাতে সক্ষম হয়েছিল। এই হ্যাকগুলো আনপ্যাচড জিরো-ডে ভালনারেবিলিটি ব্যবহার করে করা হয়েছিল। এছাড়াও, প্রতিযোগিতা চলাকালীন Edge, Safari, Office 365, Adobe PDF Reader, VMWare Workstation, এবং D-Link DIR-878 ওয়্যারলেস রাউটারের নতুন ভালনারেবিলিটিগুলো সফলভাবে কাজে লাগানো হয়েছিল।

প্রতিযোগিতার দুই দিন ধরে জিরো-ডে ভালনারেবিলিটি ব্যবহার করে ২৮টি হ্যাকিং প্রদর্শনীর চেষ্টা করা হয়েছিল, যার মধ্যে ২০টি সফল হয়। ৩৬০ভালকান গ্রুপটি সবচেয়ে সফল প্রমাণিত হয় এবং প্রতিযোগিতা চলাকালীন তারা ৩৮২,০০০ ডলার উপার্জন করে, যার মধ্যে একটি ভিএমওয়্যার এক্সপ্লয়েটের জন্য ২০০,০০০ ডলার এবং একটি পরিবেশে কিউইএমইউ (QEMU) আক্রমণের জন্য ৮০,০০০ ডলার অন্তর্ভুক্ত ছিল। Ubuntuগত বছর চীনা সরকার Pwn2Own-এর মতো আন্তর্জাতিক সফটওয়্যার হ্যাকিং প্রতিযোগিতায় চীনা নিরাপত্তা গবেষকদের অংশগ্রহণ নিষিদ্ধ করার পর তিয়ানফু কাপ প্রতিযোগিতাটি তৈরি করা হয়েছিল।

উত্স: opennet.ru

DDoS সুরক্ষা, VPS VDS সার্ভার সহ সাইটগুলির জন্য নির্ভরযোগ্য হোস্টিং কিনুন 🔥 DDoS সুরক্ষা সহ নির্ভরযোগ্য ওয়েবসাইট হোস্টিং কিনুন, VPS VDS সার্ভার | ProHoster