Четвъртият ден на Pwn2Own Ireland 2024 отбеляза края на хакерското състезание с награди от над 1 милион долара за над 70 уникални уязвимости от типа „нулев ден“ в напълно поправени устройства.

Състезанието за хакери изправя изследователите по сигурността срещу различни софтуерни и хардуерни продукти в опит да спечелят титлата „Master of Pwn“, като компрометират цели в осем категории, вариращи от мобилни телефони, приложения за съобщения, домашна автоматизация и интелигентни високоговорители до принтери, системи за наблюдение, мрежови устройства за съхранение (NAS) и SOHO Smash-up.

Това издание на Pwn2Own беше четвъртото поредно, в което белите хакери преминаха границата от един милион долара награда, като спечелиха общо 1 066 625 долара.

През последния ден на състезанието изследователите по сигурността успешно експлоатираха устройства на Lexmark, True NAS и QNAP:

  • Отборът Smoking Barrels използва две уязвимости в TrueNAS X. Въпреки че един от бъговете е бил използван преди това в състезанието, отборът все пак спечели 20 000 долара и 2 точки Master of Pwn
  • Отбор Cluck използва верига от шест уязвимости, за да премине от QNAP QHora-322 към Lexmark CX331adwe. Една от уязвимостите вече е била използвана, но те получиха 23 000 долара и точки Master of Pwn за успешната експлоатация
  • Viettel Cyber Security се насочи към TrueNAS Mini X с експлойт с две грешки. Тяхната верига също разчиташе на бъг, който вече беше видян в състезанието, но демонстрацията им беше възнаградена с 20 000 USD и 2 точки Master of Pwn
  • PHP Hooligans / Midnight Blue използваха уязвимост, свързана с препълване на цяло число, за да експлоатират принтер Lexmark, което им донесе 10 000 USD и 2 точки за Master of Pwn

 

Viettel Cyber Security получи наградата „Master of Pwn“ за събирането на общо 33 Master of Pwn точки. Те спечелиха 205 000 долара за демонстрираните дефекти в устройствата QNAP NAS, високоговорителите Sonos и принтерите Lexmark.

Крайно класиране на Pwn2Own Ireland 2024
Източник:Zero Day Initiative

Следващото събитие Pwn2Own е насрочено за 22 януари 2025 г. и ще се проведе в Токио, Япония.

Събитието се фокусира върху автомобилната индустрия и има четири категории за участниците: Tesla, Инфотейнмънт в автомобила (IVI), Зарядни устройства за електромобили и Операционни системи.

Инициативата Zero Day (ZDI) публикува подробности за категориите и паричните награди за успешна експлоатация.

Източник: По материали от Интернет

Подобни публикации

17 юни 2025

Уязвимост в ASUS Armoury Crate позволява пълно ...

Голяма уязвимост с високо ниво на сериозност беше открита в софтуер...
17 юни 2025

Чуждестранни хакери проникнаха в имейлите на жу...

Няколко имейл акаунти на журналисти на The Washington Post са стана...
17 юни 2025

Kali Linux 2025.2 излезе с нов кар хакинг инстр...

Kali Linux 2025.2, второто издание на популярната платформа за пент...

Zoomcar потвърди изтичането на данните на 8,4 м...

Zoomcar, платформа за споделяне на автомобили с дейност на нововъзн...
17 юни 2025

Microsoft потвърди проблем с Outlook при писане...

Microsoft потвърди технически проблем с класическата версия на Outl...
16 юни 2025

Cъвместна операция на правоприлагащи органи пре...

Германската полиция, с подкрепа на Европол и Евроджъст, съвместно с...
16 юни 2025

Microsoft потвърди проблем с DHCP сървъри на Wi...

Microsoft съобщи за нов технически проблем, засягащ сървъри с Windo...
16 юни 2025

OpenAI с голям ъпдейт на ChatGPT Search — по-пр...

На 13 юни 2025 г. OpenAI пусна съществен ъпдейт на ChatGPT Search, ...
16 юни 2025

Grafana — над 46 000 сървъра все още са уязвими

Над 46 000 Grafana сървъри с публичен достъп все още изпълняват неа...
Бъдете социални
Още по темата
16/06/2025

Microsoft потвърди проблем ...

Microsoft съобщи за нов технически проблем,...
16/06/2025

Grafana — над 46 000 сървър...

Над 46 000 Grafana сървъри с...
12/06/2025

EchoLeak: първата нулева уя...

Изследователи от Aim Labs разкриха през...
Последно добавени
17/06/2025

Уязвимост в ASUS Armoury Cr...

Голяма уязвимост с високо ниво на...
17/06/2025

Чуждестранни хакери проникн...

Няколко имейл акаунти на журналисти на...
17/06/2025

Kali Linux 2025.2 излезе с ...

Kali Linux 2025.2, второто издание на...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!