ක්‍රෝම් සහ qemu-kvm හි 0-දින දුර්වලතා Tianfu කුසලාන තරඟයේදී පෙන්නුම් කරන ලදී

ඒ චීනයේ පැවැති තරගයේදීය Tianfu කුසලාන PWN තරඟය (චීන ආරක්ෂක පර්යේෂකයන් සඳහා Pwn2Own ට සමාන) සාර්ථක හැක් කිරීම් දෙකක් පෙන්නුම් කළේය ක්රෝම් සහ එක් හැක් qemu-sq.m Ubuntu පරිසරය තුළ, ඔබට හුදකලා පරිසරයෙන් ඉවත් වී ධාරක පද්ධතියේ පැත්තේ කේතය ධාවනය කිරීමට ඉඩ සලසයි. හැක් කිරීම් සිදු කර ඇත්තේ තවම පැච් කර නොමැති දින-0 දුර්වලතා භාවිතා කරමිනි. මීට අමතරව, Edge, Safari, Office 365, Adobe PDF Reader, VMWare Workstation සහ D-Link DIR-878 රැහැන් රහිත රවුටරයේ නව දුර්වලතා තරඟයේදී සාර්ථකව ප්‍රයෝජනයට ගන්නා ලදී.

දින දෙකක තරඟයක් පුරා, දින 28 අවදානම් භාවිතා කරමින් අනවසරයෙන් ඇතුළුවීම ප්‍රදර්ශනය කිරීමට උත්සාහයන් 0ක් සිදු කරන ලද අතර ඉන් 20ක් සාර්ථක විය. වඩාත්ම සාර්ථක කණ්ඩායම වූයේ 360Vulcan, තරඟය අතරතුර ඩොලර් 382 දහසක් උපයා ගත් අතර, එයින් ඩොලර් 200 ක් VMWare සූරාකෑම සඳහා ගෙවන ලද අතර උබුන්ටු පරිසරයේ QEMU ප්‍රහාරය සඳහා 80 දහසක් ගෙවන ලදී. Tianfu Cup තරඟය නිර්මාණය කරන ලද්දේ පසුගිය වසරේ චීන රජය විසින් Pwn2Own වැනි ජාත්‍යන්තර මෘදුකාංග හැක් කිරීමේ තරඟ සඳහා සහභාගී වීම චීන ආරක්ෂක පර්යේෂකයන්ට තහනම් කිරීමෙන් පසුවය.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න