Сегодня 01 июня 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → хакатон

Белые хакеры обнаружили уязвимостей на $730 тысяч в Chrome, Safari, Windows 11 и софте Tesla

За первый день проходящего в канадском Ванкувере хакатона Pwn2Own белые хакеры заработали более $730 тыс., обнаружив уязвимости в ПО от Google, Apple, Microsoft, Adobe и других разработчиков.

 Источник изображения: Pete Linforth / pixabay.com

Источник изображения: Pete Linforth / pixabay.com

Этичные хакеры нашли уязвимости в ПО Tesla, а также в популярных браузерах Apple Safari, Google Chrome и Microsoft Edge. Команда экспертов Synacktiv взломала электронный блок управления на автомобиле Tesla, за что получила вознаграждение в $200 тысяч и новый автомобиль Tesla Model 3 — этот эксплойт оказался лидером в рейтинге мероприятия. Synacktiv демонстрировала эксплойты систем Tesla на трёх предыдущих мероприятиях — хакеры взламывали модем и информационно-развлекательную систему электромобиля. Уязвимости в системах Tesla также удалось выявить хакеру-одиночке в 2022 году — тогда он получил удалённый контроль над 25 машинами в 13 странах.

Хакер-одиночка Манфред Пол (Manfred Paul) осуществил удалённое выполнение кода через браузер Apple Safari, за что получил вознаграждение в $60 тыс., и показал эксплойты в браузерах Google Chrome и Microsoft Edge, получив дополнительную премию в $42,5 тыс. «Три браузера повержены, остался один», — написал он в соцсети X, возможно, намекая, что ещё не закончил. Вознаграждение в $60 тыс. получил хакер Сынхён Ли (Seunghyun Lee), который реализовал эксплойт для Google Chrome при помощи всего одной ошибки. АбдулАзиз Харири (AbdulAziz Hariri) обнаружил уязвимость Adobe Reader и, обойдя ограничения API, произвёл атаку с выполнением кода. Наконец, команда Devcore Research выявила две ошибки Windows 11 и осуществила локальную атаку с повышением привилегий, получив за это $30 тыс.

По итогам прошлого года в рамках программы обнаружения ошибок HackerOne были выплачены $300 млн — для сравнения, действующие за рамками закона хакеры за тот же период получили на вирусах-вымогателях более $1 млрд.


window-new
Soft
Hard
Тренды 🔥
Новая статья: Songs of Conquest — песнь величия. Рецензия 12 ч.
В ранний доступ Steam ворвался олдскульный шутер Selaco на движке классических Doom — с перестрелками и умными врагами в духе F.E.A.R. 14 ч.
Warhorse официально подтвердила перевод на русский язык в Kingdom Come: Deliverance 2 15 ч.
Perplexity AI превратит поисковую выдачу в веб-страницу, которой удобно делиться с другими 16 ч.
Google добавила редактирование RCS-сообщений и другие полезные функции в Android 16 ч.
Эндгейм подкрался незаметно: авторы перспективного «дьяблоида» Wolcen: Lords of Mayhem решили забросить разработку всего через четыре года после релиза 16 ч.
Глава Take-Two Interactive уклонился от ответа, выйдет ли GTA VI на ПК 17 ч.
Twitch уволил всех членов совета по безопасности — их заменят избранные пользователи 18 ч.
Google обвинила в странных ответах поискового ИИ самих пользователей и недостаток обучающих данных 20 ч.
Слухи: Konami скоро объявит о переносе Metal Gear Solid Delta: Snake Eater на 2025 год 21 ч.
Samsung проиграла Huawei и больше не первая по продажам складных смартфонов в мире 10 мин.
Минцифры предлагает выдавать льготные кредиты для строительства ЦОД 35 мин.
Госархив РФ построит в Калужской области дата-центр за 1 млрд руб., оснастив его российскими серверами и СХД Depo 36 мин.
В метеорите с Марса учёные разглядели образ древней Земли 46 мин.
Blackview выпустила защищённый смартфон Oscal Pilot 2 с двумя экранами и мини-ПК MP100 с мощной начинкой 2 ч.
Робот-пылесос Dreame D9 Max и вертикальный беспроводной пылесос R20 обеспечат качественную и быструю уборку 3 ч.
Samsung будет выпускать для AMD передовые 3-нм чипы с GAA-транзисторами 3 ч.
Российский хоккеист Александр Овечкин стал лицом смартфонов Infinix 4 ч.
Sony заявила о снижении капитальных затрат на 30 % в полупроводниковом бизнесе 5 ч.
Китайский подрядчик Apple обвиняется на Тайване в незаконной охоте за персоналом 6 ч.