Pwn2Own: IE8 i Safari hakovani, Chrome “preživeo”

Vesti, 11.03.2011, 09:36 AM

Pwn2Own: IE8 i Safari hakovani, Chrome “preživeo”

Prvog dana hakerskog takmičenja Pwn2Own na konferenciji CanSecWest u Vankuveru hakeri su savladali odbranu Apple-ovog browser-a Safari 5.0.3 na Mac OS X 10.6.6, kao i Internet Explorer 8 na Windows 7 SP1. Međutim, kad je reč o Google-ovom browseru, nijedan od hakera nije želeo da se uhvati u koštac sa Chrome-om, tako da je na kraju prvog dana ovaj browser jedini ostao “neoštećen”.

Za hakovanje Apple-ovog browser-a, Čoki Bekrar, istraživač francuskog kompanije VUPEN, koji je savladao browser za samo jedan minut, koristeći drive-by download exploit, nagrađen je sa Mac Book Pro i novčanom nagradom u iznosu od 15000 dolara.

Stiven Fjuer, savetnik za bezbednost u irskoj kompaniji Cork City, hakovao je IE8 na Windows 7 za svega nekoliko minuta, premošćavajući i DEP i ASLR na laptopu sa OS Windows 7 a potom je pokrenuo svoj kod na kompjuteru. On je rekao da je za hakovanje IE8 iskoristio tri programska propusta kako bi savladao zaštitne mehanizme Microsoft-ovog browser-a i pokrenuo vlastiti kod.

Hakersko takmičenje Pwn2Own je jedan od najznačajnijih događaja u oblasti kompjuterske bezbednosti koji se održava počev od 2007. godine.

Mnogi softverski proizvodi bivaju hakovani, ali neki ipak “prežive”. Ne može se reći da ovo takmičenje nešto govori o bezbednosti softerskih proizvoda, ali svi se slažu u jednom - takmičenje hakera unapređuje bezbednost u celini, jer motiviše programere softvera da daju sve od sebe kada je reč o bezbednosti programa koje razvijaju.

Ove godine su kompanije Apple i Google objavile ažuriranja za svoje browser-e u poslednjem trenutku, neposredno pred početak konferencije, ispravljajući brojne ranjivosti u svojim proizvodima. Microsoft nije objavljivao zakrpe za Internet Explorer u okviru poslednjeg redovnog ažurianja, koje kompanija objavljuje svakog drugog utorka u mesecu (Patch Tuesday), ali je jasno da su ostali proizvođači softvera takmičenje, Pwn2Own shvatili kao rok do kojeg ispravke programskih propusta u bezbednosti moraju biti završene.

Chrome ja zapravo izbegao sudbinu ostalih i ostao “neozleđen” jer se haker koji je trebalo da napadne Google-ov browser nije pojavio na takmičenju. Moguće je da je on odustao upravo iz razloga što je kompanija u poslednjem trenutku objavila ažuriranje za browser.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Facebook oglasi šire lažno Windows 11 ažuriranje

Facebook oglasi šire lažno Windows 11 ažuriranje

Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Window... Dalje

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja ok... Dalje

Hakeri zloupotrebljavaju Google Ads i Claude AI za širenje MacSync malvera

Hakeri zloupotrebljavaju Google Ads i Claude AI za širenje MacSync malvera

Istraživači iz Moonlock Lab-a otkrili su novu ClickFix kampanju u kojoj napadači koriste kompromitovane Google Ads naloge i lažne Claude AI vodič... Dalje

Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima

Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima

Apple je objavio bezbednosna ažuriranja za čitavu svoju liniju proizvoda, uključujući iOS, iPadOS, macOS, tvOS, watchOS i visionOS, kako bi otklon... Dalje