Bei einer Veranstaltung wurden Schwachstellen in Windows 11, Linux Ubuntu, Chrome, Safari usw. aufgedeckt.

Beeindruckende ProduktivitätDer Hacker-Wettbewerb Pwn2Own 2024 endete in Vancouver, wo viele beliebte Produkte in zwei Tagen gehackt wurden. Diskutieren Sie

  • Windows 11: HackInside- und IBM X-Force-Teams demonstrierten Exploits zur Rechteausweitung.
  • Linux Ubuntu: Das SG-Team von STAR Labs hat RCE-Exploits sowie Möglichkeiten zur Eskalation von Privilegien und zum Entkommen von Docker gefunden.
  • Chrome und Edge: Manfred Paul vom Team der Zero Day Initiative (ZDI) hat sie mithilfe von 0-Day-Bugs gehackt .
  • Safari: Paul hat auch eine RCE-Schwachstelle in Safari entdeckt.
  • Firefox: Mozilla hat bereits zwei von Paul gefundene Zero-Day-Schwachstellen behoben.
  • Tesla-Modell 3: Das Synacktiv-Team erhielt dafür 200.000 US-Dollar und 20 Master of Pwn-Punkte.
  • Tesla Model 3: Das Synacktiv-Team erhielt dafür 200.000 US-Dollar und 20 Master of Pwn-Punkte.

Es wird berichtet, dass Hersteller 90 Tage Zeit haben, um Fixes zu veröffentlichen. Nach diesem Zeitraum wird die Trend Micro Zero Day Initiative (ZDI) Details zu den gefundenen Schwachstellen veröffentlichen.

Beachten Sie, dass Mozilla beispielsweise bereits Updates für Firefox 124.0.1 und Firefox ESR 115.9.1 veröffentlicht hat um die gefundenen Schwachstellen zu beseitigen.


Date:

by