Firefox 3, IE8 en Safari sneuvelen tijdens hackerwedstrijd
19-03-2009,09:42 door
Onderzoeker "Nils", die alleen zijn voornaam wilde geven, wist via zijn Internet Explorer 8 exploit volledige controle over een Sony Vaio machine met Windows 7 te krijgen. Zijn aanval wist beveiligingsmaatregelen als DEP (Data Execution Prevention) en ASLR (Address Space Layout Randomization) te omzeilen. Net als Miller kreeg hij niet alleen een geldbedrag, maar mocht ook de gehackte computer houden.
Nils wist niet veel later ook Safari te kraken en maakte zijn hattrick compleet door ook Firefox 3 via een zero-day exploit op de knieën te krijgen. Details over de kwetsbaarheden worden pas bekendgemaakt als alle betrokken vendors ze gepatcht hebben. De hackerwedstrijd is nog niet voorbij, want morgen staan de mobiele besturingssystemen op het menu.
Update: Miller kreeg 5.000 dollar








Gerelateerde artikelen:
Tags:

