Vulnerabilità di 0-ghjornu in Chrome è qemu-kvm dimustrati in a cuncorsu Tianfu Cup

À a cumpetizione tenuta in Cina Tianfu Cup PWN Contest (simile à Pwn2Own per i circadori di sicurità chinesi) hà dimustratu dui pirate di successu Chrome è un pirate qemu-sq.m in l'ambiente Ubuntu, chì permette di abbandunà l'ambiente isolatu è eseguisce u codice in u latu di u sistema host. I pirate sò stati realizati aduprendu vulnerabilità di 0-ghjornu chì ùn sò micca stati patched. Inoltre, e novi vulnerabilità in Edge, Safari, Office 365, Adobe PDF Reader, VMWare Workstation è u router wireless D-Link DIR-878 sò stati sfruttati cù successu à a cumpetizione.

Più di dui ghjorni di cumpetizione, 28 tentativi sò stati fatti per dimustrà pirate cù vulnerabilità di 0 ghjorni, di quale 20 anu successu. U gruppu più successu era 360Vulcan, chì hà guadagnatu 382 mila dollari durante a cumpetizione, di quale 200 mila dollari sò stati pagati per u sfruttamentu VMWare, è 80 mila per l'attaccu QEMU in l'ambiente Ubuntu. U cuncorsu Tianfu Cup hè statu creatu dopu chì u guvernu cinese l'annu passatu hà pruibitu à i circadori di sicurezza chinesi di participà à cuncorsi internaziunali di pirate di software cum'è Pwn2Own.

Source: opennet.ru

Add a comment