Hakeri su osvojili preko 700 tisuća dolara nakon što su u konkurenciji oslobodili 19 zero-day ranjivosti

Upozorenje o velikoj torbi.

Ikona vremena čitanja 2 min. čitati


Čitatelji pomažu pri podršci MSpoweruser. Možda ćemo dobiti proviziju ako kupujete putem naših veza. Ikona opisa alata

Pročitajte našu stranicu za otkrivanje kako biste saznali kako možete pomoći MSPoweruseru da održi urednički tim Čitaj više

Ključne napomene

  • Pwn2Own Vancouver 2024 otkriva 19 novih zero-day ranjivosti, hakeri zarađuju 700 $+.
  • Značajna dostignuća uključuju Adobe Reader exploit od 50 tisuća dolara Abdula Aziza Haririja i hakiranje Tesle tvrtke Synacktiv koji je zaradio više od 200 tisuća dolara.
  • Prošlogodišnji događaj donio je hakerima više od milijun dolara nagrada, s 1 novih otkrivenih ranjivosti.
linux hack

Pwn2Own Vancouver 2024 započela je s praskom, jer su hakeri otkrili 19 novih, zero-day ranjivosti na različitim platformama. Događaj je prikazao vještine hakera u pronalaženju slabosti u popularnim sustavima kao što su Windows 11, Tesla i Ubuntu Linux, zaradivši im pozamašne nagrade u ukupnom iznosu od preko 700 $... do sada.

Natjecanje je pokazalo impresivne uspjehe (via BleepingComputer), poput eksploatacije Abdula Aziza Haririja na Adobe Readeru, koja mu je donijela 50 tisuća dolara, i Synacktivovog brzog hakiranja Tesla ECU-a, osiguravajući im Tesla Model 3 i 200 tisuća dolara. 

Ostale istaknute stavke uključivale su uspješna hakiranja web preglednika kao što su Apple Safari, Google Chrome i Microsoft Edge, čime su hakeri zaradili značajne nagrade.

“Ovogodišnji događaj obećava da će biti najveći događaj u Vancouveru ikada – kako u smislu prijava tako i potencijalnih nagrada. Ako sve pogodi, na kraju ćemo isplatiti više od 1,300,000 dolara u gotovini i nagradama – uključujući Tesla Model 3,” kaže Zero Day Initiative, organizator događaja.

U prošlogodišnjem izdanju hakeri su osvojili velike nagrade, zaradivši više od milijun dolara u nagradama, pa čak i automobil Tesla. Pronašli su 1 novih ranjivosti na platformama kao što su Windows 27, Microsoft Teams, macOS i Teslin Model 11.

Kako natjecanje bude napredovalo, hakeri će osvojiti još više nagrada, uključujući automobil Tesla Model 3. Dobavljači sada imaju 90 dana da poprave prijavljene ranjivosti prije nego što budu javno objavljene.