0 ka adlaw nga mga kahuyangan sa Chrome ug qemu-kvm gipakita sa kompetisyon sa Tianfu Cup

Sa kompetisyon nga gipahigayon sa China Tianfu Cup PWN Contest (susama sa Pwn2Own alang sa mga tigdukiduki sa seguridad sa China) nagpakita sa duha ka malampuson nga mga hack Chrome ug usa ka hack qemu-kvm sa palibot sa Ubuntu, nga nagtugot kanimo sa pagbiya sa nahilit nga palibot ug pagpadagan sa code sa kilid sa host system. Ang mga hack gihimo gamit ang 0-adlaw nga mga kahuyangan nga wala pa ma-patch. Dugang pa, ang bag-ong mga kahuyangan sa Edge, Safari, Office 365, Adobe PDF Reader, VMWare Workstation ug ang D-Link DIR-878 wireless router malampuson nga gipahimuslan sa kompetisyon.

Sulod sa duha ka adlaw nga kompetisyon, 28 ka mga pagsulay ang gihimo aron ipakita ang pag-hack gamit ang 0 ka adlaw nga mga kahuyangan, diin 20 ang malampuson. Ang labing malampuson nga grupo mao ang 360Vulcan, nga nakakuha og 382 ka libo nga dolyar sa panahon sa kompetisyon, diin 200 ka libo nga dolyar ang gibayran alang sa pagpahimulos sa VMWare, ug 80 ka libo alang sa pag-atake sa QEMU sa palibot sa Ubuntu. Ang kompetisyon sa Tianfu Cup gihimo human ang gobyerno sa China sa miaging tuig nagdili sa mga tigdukiduki sa seguridad sa China sa pag-apil sa internasyonal nga mga kompetisyon sa pag-hack sa software sama sa Pwn2Own.

Source: opennet.ru

Idugang sa usa ka comment