Hackeři vyhráli přes 700 19 $ poté, co v soutěži odhalili XNUMX zranitelností zero-day

Upozornění na hlavní pytel.

Ikona času čtení 2 min. číst


Čtenáři pomáhají podporovat MSpoweruser. Pokud nakoupíte prostřednictvím našich odkazů, můžeme získat provizi. Ikona popisku

Přečtěte si naši informační stránku a zjistěte, jak můžete pomoci MSPoweruser udržet redakční tým Dozvědět se více

Klíčové poznámky

  • Pwn2Own Vancouver 2024 odhaluje 19 nových zero-day zranitelností, hackeři vydělávají 700 tisíc $+.
  • Mezi pozoruhodné počiny patří využití Adobe Reader Abdul Aziz Hariri v hodnotě 50 200 $ a hack Tesla společnosti Synacktiv, který vydělal XNUMX XNUMX $ +.
  • V loňském roce hackeři získali více než 1 milion dolarů na výhrách, přičemž bylo odhaleno 27 nových zranitelností.
linuxový hack

Pwn2Own Vancouver 2024 odstartoval s třeskem, když hackeři odhalili 19 nových zranitelností zero-day napříč různými platformami. Tato událost předvedla dovednosti hackerů při hledání slabin v populárních systémech, jako jsou Windows 11, Tesla a Ubuntu Linux, a vydělali jim tučné odměny v celkové výši přes 700 XNUMX $… zatím.

Soutěž zaznamenala působivé výkony (přes BleepingComputer), jako je exploit Abdula Azize Haririho na Adobe Reader, který mu vynesl 50 3 $ a rychlý hack ECU Tesla od Synacktiv, který jim zajistil Tesla Model 200 a XNUMX XNUMX $. 

Mezi další zajímavosti patřily úspěšné hacky ve webových prohlížečích jako Apple Safari, Google Chrome a Microsoft Edge, které hackerům vynesly značné ceny.

„Letošní akce slibuje, že bude největší akcí ve Vancouveru – jak z hlediska počtu přihlášených, tak potenciálních cen. Pokud vše dopadne, nakonec vyplatíme přes 1,300,000 3 XNUMX $ v hotovosti a ceny – včetně Tesly Model XNUMX,“ říká Zero Day Initiative, organizátor akce.

V loňském vydání hackeři vyhráli hodně, vydělali více než 1 milion dolarů na cenách a dokonce i auto Tesla. Našli 27 nových zranitelností na platformách jako Windows 11, Microsoft Teams, macOS a Tesla Model 3.

Jak soutěž postupuje, hackeři jsou připraveni vydělat ještě více cen, včetně vozu Tesla Model 3. Dodavatelé mají nyní 90 dní na to, aby nahlášené chyby zabezpečení opravili, než budou zveřejněny.