Demostraron as vulnerabilidades de 0 días en Chrome e qemu-kvm na competición da Copa Tianfu

Na competición celebrada en China Concurso PWN da Copa Tianfu (semellante a Pwn2Own para investigadores de seguridade chineses) demostrou dous hackeos exitosos cromo e un hack qemu-kvm rodeado Ubuntu, o que permitiu ao atacante escapar do ambiente illado e executar código no sistema anfitrión. Os ataques pirateados realizáronse empregando vulnerabilidades de día cero sen parchear. Ademais, durante a competición explotáronse con éxito novas vulnerabilidades en Edge, Safari, Office 365, Adobe PDF Reader, VMWare Workstation e o enrutador sen fíos D-Link DIR-878.

Durante os dous días da competición, realizáronse 28 demostracións de piratería informática empregando vulnerabilidades de día cero, das cales 20 tiveron éxito. O grupo 360Vulcan foi o que máis éxito obtivo, gañando 382.000 dólares ao longo da competición, incluíndo 200.000 dólares por unha vulnerabilidade de VMWare e 80.000 dólares por un ataque QEMU nun ambiente. UbuntuA competición da Copa Tianfu creouse despois de que o goberno chinés prohibise aos investigadores de seguridade chineses participar en competicións internacionais de piratería informática como Pwn2Own o ano pasado.

Fonte: opennet.ru

Compre hospedaxe fiable para sitios con protección DDoS, servidores VPS VDS 🔥 Compra aloxamento web fiable con protección DDoS, servidores VPS VDS | ProHoster