image

Firefox en Safari gehackt tijdens Pwn2Own-wedstrijd

vrijdag 16 maart 2018, 11:35 door Redactie, 1 reacties

Tijdens de tweede dag van de jaarlijkse Pwn2Own-wedstrijd in Vancouver zijn onderzoekers erin geslaagd om Mozilla Firefox en Apple Safari via onbekende kwetsbaarheden te hacken. Pwn2Own is een jaarlijks door het Zero Day Initiative georganiseerde wedstrijd waarbij onderzoekers worden beloond voor het demonstreren van onbekende kwetsbaarheden in browsers en andere veelgebruikte programma's.

Onderzoeker Richard Zhu demonstreerde gisteren een zeroday-aanval waarbij hij een kwetsbaarheid in Firefox en een beveiligingslek in de Windows-kernel gebruikte om met verhoogde rechten zijn code op het Windows 10-systeem uit te voeren. Hij ontving hiervoor 50.000 dollar. Onderzoekers van Ret2 Systems demonstreerden vervolgens een succesvolle zeroday-aanval tegen Safari, maar deden dit niet in het maximaal aantal toegestane pogingen. Ze kregen dan ook geen beloning.

Als laatste demonstreerden onderzoekers van MWR labs een succesvolle hack van Apples browser die 55.000 dollar opleverde. Woensdag werd Safari ook al een keer gehackt, alsmede Microsoft Edge. In totaal werd er 267.000 dollar aan prijzengeld uitgekeerd. Er was echter 2 miljoen dollar aan prijzengeld beschikbaar gesteld. Bij voorgaande edities lieten Chinese beveiligingsonderzoekers allerlei hacks zien, maar dit jaar zouden ze van de Chinese overheid niet mee mogen doen aan het evenement. Alle gedemonstreerde kwetsbaarheden worden met de betreffende leveranciers gedeeld zodat die een update kunnen ontwikkelen.

Reacties (1)
16-03-2018, 17:03 door Anoniem
Er is een update vrijgekomen voor Firefox.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.