0-טאָג וואַלנעראַביליטיז אין קראָום און קעמו-קוום דעמאַנסטרייטיד ביי טיאַנפו קאַפּ פאַרמעסט

אין די פאַרמעסט געהאלטן אין טשיינאַ טיאַנפו קאַפּ פּוון קאָנטעסט (ענלעך צו Pwn2Own פֿאַר כינעזיש זיכערהייט ריסערטשערז) דעמאַנסטרייטיד צוויי געראָטן כאַקס קראָום און איין כאַק קעמו-קוום אַרומגערינגלט Ubuntu, позволивший выйти из изолированного окружения и выполнить код на стороне хост-системы. Взломы были выполнены с использованием ещё не исправленных 0-day уязвимостей. Кроме того, на соревновании были успешно эксплуатированы новые уязвимости в Edge, Safari, Office 365, Adobe PDF Reader, VMWare Workstation и беспроводном маршрутизаторе D-Link DIR-878.

За два дня состязаний было предпринято 28 попыток демонстрации взломов c использованием 0-day уязвимостей, из которых 20 оказались успешными. Наиболее успешной оказалась группа 360Vulcan, которая за дни соревнования заработала 382 тысяч долларов, из которых 200 тысяч долларов было выплачено за эксплоит VMWare, а 80 тысяч за атаку QEMU в окружении Ubuntu. Соревнование Tianfu Cup было организовано после того, как в прошлом году правительство Китая запретило китайским исследователям безопасности участвовать в международных соревнованиях по взлому ПО, таких как Pwn2Own.

מקור: opennet.ru

קויפן פאַרלאָזלעך האָסטינג פֿאַר זייטלעך מיט DDoS שוץ, VPS VDS סערווערס 🔥 קויפט פאַרלעסלעכע וועבזייטל האָסטינג מיט DDoS שוץ, VPS VDS סערווערס | ProHoster