0-дневни пропусти во Chrome и qemu-kvm демонстрирани на натпреварот во Купот на Тианфу

На натпреварот одржан во Кина Натпревар за PWN Куп на Тианфу (слично на Pwn2Own за кинески безбедносни истражувачи) покажа два успешни хакери Chrome и еден хак ќему-квм опкружен Ubuntu, што му овозможи на напаѓачот да избега од изолираната средина и да изврши код на системот домаќин. Хакирањето беше извршено со користење на незакрпени ранливости од нулти ден. Понатаму, нови ранливости во Edge, Safari, Office 365, Adobe PDF Reader, VMWare Workstation и безжичниот рутер D-Link DIR-878 беа успешно искористени за време на натпреварот.

Во текот на двата дена од натпреварот, беа обиди за 28 демонстрации на хакирање со користење на ранливости од нулти ден, од кои 20 беа успешни. Групата 360Vulcan се покажа како најуспешна, заработувајќи 382.000 долари во текот на натпреварот, вклучувајќи 200.000 долари за експлоит на VMWare и 80.000 долари за напад на QEMU во средина. UbuntuНатпреварувањето „Тјанфу куп“ беше создадено откако кинеската влада им забрани на кинеските истражувачи за безбедност да учествуваат на меѓународни натпревари за хакирање софтвер, како што е Pwn2Own минатата година.

Извор: opennet.ru

Купете доверлив хостинг за сајтови со DDoS заштита, VPS VDS сервери 🔥 Купете сигурен веб-хостинг со DDoS заштита, VPS VDS сервери | ProHoster