|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | +1 +/– | |
Сообщение от opennews on 17-Мрт-17, 22:58 | ||
Завершился (https://www.zerodayinitiative.com/blog/2017/3/16/pwn2own-201...) третий день соревнования Pwn2Own 2017, ежегодно проводимого в рамках конференции CanSecWest в Ванкувере. На соревновании были продемонстрированы рабочие техники эксплуатации ранее неизвестных уязвимостей, которые привели к успешному выполнению кода атакующего в системе. За три дня соревнований в качестве премий было выплачено 500 тысяч долларов за демонстрацию 13 атак (http://blog.trendmicro.com/the-view-from-dvlabs-pwn2own-2017/). Успешно были атакованы браузеры Firefox, Safari и Microsoft Edge, а также в Ubuntu, Microsoft Windows, Apple macOS, Adobe Reader, Adobe Flash и MWare Workstation. Остались невзломанными Chrome и Apache httpd. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
6. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | +5 +/– | |
Сообщение от Аноним (??) on 17-Мрт-17, 23:51 | ||
RedHat такой старый и ентпрайзный что к нему даже не прикасались. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | +/– | |
Сообщение от kirigiri on 17-Мрт-17, 23:59 | ||
> На Safari было успешно совершено две атаки, причём одна из них завершилась получением root доступа в macOS | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | +/– | |
Сообщение от Аноншто on 18-Мрт-17, 00:15 | ||
Вероятно, сперва "пробили" браузер добившись выполнения своего кода в системе из под текущего юзера. Далее, атаковали и "пробили" сервис(демон) работающий под рутом. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
34. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | +5 +/– | |
Сообщение от Аноним (??) on 18-Мрт-17, 10:35 | ||
> Каким образом атака на браузер запущщеный от имени обычного пользователя завершилась | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
84. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | +/– | |
Сообщение от Аноним (??) on 19-Мрт-17, 13:49 | ||
> Каким образом атака на браузер запущщеный от имени обычного пользователя завершилась получением прав root в целой системе? | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
22. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | +1 +/– | |
Сообщение от Аноним (??) on 18-Мрт-17, 06:52 | ||
А вот и устранение видимо https://www.mozilla.org/en-US/security/known-vulnerabilities... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
28. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | +12 +/– | |
Сообщение от Аноним (??) on 18-Мрт-17, 08:45 | ||
> Предложенная для взлома серверная конфигурация Ubuntu с Apache httpd осталась невостребованной, так как ни одна из участвующих в конкурсе команд не подала заявок на проведение атаки (необходимые уязвимости не были найдены), несмотря на существенный размер премии в 200 тысяч долларов. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | +1 +/– | |
Сообщение от Аноним (??) on 18-Мрт-17, 09:20 | ||
Не все в мире подлецы и продаются за деньги. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
30. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | +7 +/– | |
Сообщение от Аноним (??) on 18-Мрт-17, 09:33 | ||
Как-то не слишком успокаивает мысль, что всё держится на морально-нравственных устоях горстки людей, на каждого из которых, к тому же, не сильно затруднительно надавить. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
41. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | +/– | |
Сообщение от тоже Аноним (ok) on 18-Мрт-17, 12:57 | ||
Потенциально надавливающих, как ни странно, почему-то эта мысль тоже не слишком успокаивает. Впрочем, с нечистой совестью, говорят, вообще жить трудно. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
64. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | +3 +/– | |
Сообщение от Аноним (??) on 18-Мрт-17, 18:46 | ||
Пока вы теребонькаете об устоях, изобретатели и блюстители этих устоев вас уже обнесли. И не по первому разу ;) | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
33. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | +4 +/– | |
Сообщение от Аноним (??) on 18-Мрт-17, 10:30 | ||
завершился 3й день продажи сплоитов ) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
44. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | –1 +/– | |
Сообщение от DmA (??) on 18-Мрт-17, 13:38 | ||
>>Остались невзломанными Chrome и Apache httpd. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
47. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | +7 +/– | |
Сообщение от Аноним (??) on 18-Мрт-17, 14:12 | ||
Сомневаюсь, что деньги, которыми может расплатиться Апач, принимают в мире живых. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
85. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | +1 +/– | |
Сообщение от Аноним (??) on 19-Мрт-17, 13:54 | ||
> Сомневаюсь, что деньги, которыми может расплатиться Апач, принимают в мире живых. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
58. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | –1 +/– | |
Сообщение от Аноним (??) on 18-Мрт-17, 18:33 | ||
Почему такие расценки на | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
68. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | +/– | |
Сообщение от BaRoN on 18-Мрт-17, 19:05 | ||
Да и нет. Исходники линукса и Дарвина доступны, что уже упрощает работу. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
|
75. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | +1 +/– | |
Сообщение от Аноним84701 (ok) on 18-Мрт-17, 20:25 | ||
> Таким образом ты констатируешь, что открытое программное обеспечение взломать проще? | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
86. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | –2 +/– | |
Сообщение от iPony on 20-Мрт-17, 06:50 | ||
Так то верно, но сравнение IE + Adobe Falsh Player VS Linux Kernel весьма странное. Программы, занимающиеся разбором разнородных данных из сети, и более локальной штукой. | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
90. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | –1 +/– | |
Сообщение от Аноним (??) on 22-Мрт-17, 10:00 | ||
Кто мешает DEP включить? Да по умолчанию только для системных служб, но кто мешает? | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
93. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | +/– | |
Сообщение от Аноним84701 (ok) on 22-Мрт-17, 16:17 | ||
> Кто мешает DEP включить? Да по умолчанию только для системных служб, | ||
Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору |
71. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | +2 +/– | |
Сообщение от Аноним84701 (ok) on 18-Мрт-17, 19:30 | ||
> Почему такие расценки на | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
73. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | –1 +/– | |
Сообщение от Аноним (??) on 18-Мрт-17, 20:22 | ||
Это официальная позиция устроителей Pwn2Own 2017 или домыслы цензоред запиканного цензоред? | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
80. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | +2 +/– | |
Сообщение от Аноним84701 (ok) on 18-Мрт-17, 20:46 | ||
> Это официальная позиция устроителей Pwn2Own 2017 | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
72. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | +/– | |
Сообщение от Аноним (??) on 18-Мрт-17, 20:15 | ||
А почему дебиан не ломают? Никто денег не дает за взлом? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
94. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | +/– | |
Сообщение от rico (ok) on 22-Мрт-17, 23:55 | ||
Давайте спросим шире. | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
87. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | +/– | |
Сообщение от Аноним (??) on 20-Мрт-17, 15:41 | ||
вопрос а как они запустили калькулятор с правами root до "взлома" ??? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
88. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | +1 +/– | |
Сообщение от Andrey Mitrofanov on 20-Мрт-17, 16:42 | ||
> вопрос а как они запустили калькулятор с правами root до "взлома" ??? | ||
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору |
92. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | +/– | |
Сообщение от Аноним (??) on 22-Мрт-17, 12:35 | ||
calc -пример приложения под root-ом, зачем на стенде для нахождения уязвимости шифровать разделы? | ||
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору |
89. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | –1 +/– | |
Сообщение от Нониус on 22-Мрт-17, 09:48 | ||
Странно, почему их ещё не записали в "русские хакеры"? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
91. "На соревновании Pwn2Own 2017 продемонстрированы взломы Ubunt..." | –1 +/– | |
Сообщение от Andrey Mitrofanov on 22-Мрт-17, 11:14 | ||
> Странно, почему их ещё не записали в "русские хакеры"? | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |