<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110713.html</link>
    <description>Завершился (https://www.zerodayinitiative.com/blog/2017/3/16/pwn2own-2017-day-three-schedule-and-results) третий день соревнования Pwn2Own 2017, ежегодно проводимого в рамках конференции CanSecWest в Ванкувере. На соревновании были продемонстрированы рабочие техники эксплуатации ранее неизвестных уязвимостей, которые привели к успешному выполнению кода атакующего в системе. За три дня соревнований в качестве премий было выплачено 500 тысяч долларов за демонстрацию 13 атак (http://blog.trendmicro.com/the-view-from-dvlabs-pwn2own-2017/). Успешно были атакованы браузеры Firefox, Safari и Microsoft Edge, а  также в Ubuntu, Microsoft Windows, Apple macOS, Adobe Reader, Adobe Flash и MWare Workstation. Остались невзломанными Chrome и Apache httpd.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В первый день соревнования были продемонсрированы (https://www.zerodayinitiative.com/blog/2017/3/15/the-results-pwn2own-2017-day-one) по два взлома Adobe Reader и Apple Safari, по одному разу взломали Microsoft Edge и Ubuntu Desktop. В Ubuntu 16.10 была продемонстри</description>

<item>
    <title>На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt... (rico)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110713.html#94</link>
    <pubDate>Wed, 22 Mar 2017 20:55:30 GMT</pubDate>
    <description>Давайте спросим шире.&lt;br&gt;&lt;br&gt;К чему этот дешевый пиар, ведь вместо ubuntu могли взять любой другой дистр и поломать его.&lt;br&gt;&lt;br&gt;Фу такими быть.&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt... (Аноним84701)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110713.html#93</link>
    <pubDate>Wed, 22 Mar 2017 13:17:55 GMT</pubDate>
    <description>&amp;gt; Кто мешает DEP включить? Да по умолчанию только для системных служб, &lt;br&gt;&lt;br&gt;Как бы, это и понимается под &quot;Оpt-In&quot; ;) &lt;br&gt;Оно вроде есть, но опционально. Но да, есть. Но за 5рублей^W^W простой пользователь вряд ли полезет включать. Поэтому толку от этой опции &amp;#8230;&lt;br&gt;&amp;gt; но кто мешает?&lt;br&gt;&lt;br&gt;Откуда мне знать, кто там мешает? Я что, саппорт МС? &lt;br&gt;Но есть подозрение, что целая куча легаси и нежелание МС связываться с поддержкой этого легаси.&lt;br&gt;Как минимум, куча &quot;протекторов&quot; экзешников середины-конца двухтысячных (дальше не скажу, т.к. перестал интересоваться)  не работают с DEP. Соответственно и все программы под этими &quot;защитниками&quot;. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110713.html#92</link>
    <pubDate>Wed, 22 Mar 2017 09:35:33 GMT</pubDate>
    <description>calc -пример приложения под root-ом, зачем на стенде для нахождения уязвимости шифровать разделы?&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt... (Andrey Mitrofanov)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110713.html#91</link>
    <pubDate>Wed, 22 Mar 2017 08:14:39 GMT</pubDate>
    <description>&amp;gt; Странно, почему их ещё не записали в &quot;русские хакеры&quot;?&lt;br&gt;&lt;br&gt;Так нет же категории &quot;взлом выборов&quot;.&lt;br&gt;&lt;br&gt;+++&quot;Напьёшься - будешь.&quot;/кф Бриллиантовая рука&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110713.html#90</link>
    <pubDate>Wed, 22 Mar 2017 07:00:17 GMT</pubDate>
    <description>Кто мешает DEP включить? Да по умолчанию только для системных служб, но кто мешает?&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt... (Нониус)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110713.html#89</link>
    <pubDate>Wed, 22 Mar 2017 06:48:59 GMT</pubDate>
    <description>Странно, почему их ещё не записали в &quot;русские хакеры&quot;?&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt... (Andrey Mitrofanov)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110713.html#88</link>
    <pubDate>Mon, 20 Mar 2017 13:42:17 GMT</pubDate>
    <description>&amp;gt; вопрос а как они запустили калькулятор с правами root до &quot;взлома&quot; ??? &lt;br&gt;&amp;gt; если calc запущен от обычного пользователя то по команде &lt;br&gt;&amp;gt; ps aux &amp;#124; grep calc &lt;br&gt;&amp;gt; никогда не будет строки с типа &lt;br&gt;&amp;gt;  root   2746   0.0  0.1 ....&lt;br&gt;&amp;gt; будут только строки с именем юзера, можете проверить &lt;br&gt;&lt;br&gt;Может быть, подъём привилегий был в другом месте, а в качестве его payload-а как раз использовали system(&quot;calc&quot;) и уж его-то, запущенного таки &quot;после&quot;, показали-продемонстрировали ps-ом, как #Успех?&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110713.html#87</link>
    <pubDate>Mon, 20 Mar 2017 12:41:01 GMT</pubDate>
    <description>вопрос а как они запустили калькулятор с правами root до &quot;взлома&quot; ???&lt;br&gt;если calc запущен от обычного пользователя то по команде  &lt;br&gt;ps aux &amp;#124; grep calc&lt;br&gt;никогда не будет строки с типа &lt;br&gt; root   2746   0.0  0.1 ....&lt;br&gt;будут только строки с именем юзера, можете проверить&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt... (iPony)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110713.html#86</link>
    <pubDate>Mon, 20 Mar 2017 03:50:33 GMT</pubDate>
    <description>Так то верно, но сравнение IE + Adobe Falsh Player VS Linux Kernel весьма странное. Программы, занимающиеся разбором разнородных данных из сети, и более локальной штукой.&lt;br&gt;&lt;br&gt;Вот на тебе фурифокс  http://www.cvedetails.com/product/3264/Mozilla-Firefox.html?vendor_id=452 - (697 дырок c возможностью выполнения произвольного кода)&lt;br&gt;&lt;br&gt;Закрытость или открытость кода действительно не является каким то четким фактором, влияющим на безопасность продукта.&lt;br&gt;</description>
</item>

</channel>
</rss>
