Greška

Došlo je do greške.

Mozilla Firefox i Microsoft Edge hakovani na Pwn2Own događaju

23.03.2019 15:00 | 3 Software/Web
Mozilla Firefox i Microsoft Edge hakovani na Pwn2Own događaju


Mozilla Firefox i Microsoft Edge su hakovani tokom drugog dana tradicionalnog Pwn2Own hakerskog takmičenja. U slučaju Windows 10 browsera, hakeri su pronašli izuzetno kompleksan i lukav način da zaobiđu viurtuelnu mašinu.

Amat Cama i Richard Zhu iz Fluoroacetate tima su prvi uspeli da probiju Mozilla Firefox korišćenjem JIT Bug-a i prerađenog Windowes kernela. Ovim je tehnički u potpunosti preuzeta mašina, nakon što se Firefox usmerio ka poistavljenom sajtu. Dvojici sigurnosnih istraživača je isplaćeno 50.000 dolara kao nagrada.

Mozillin pregledač je hakovao i Niklas Baumstark, preko miksa JIT i logičkih bagova. Ovo mu je omogućilo da dobije ista prava kao logovani korisnik i punu kontrolu nad mašinom. Njegova nagrada za otkriveni propust je iznosila 40.000 dolara.


Pogledajte još: Firefox 66 stiže sa funkcijama koje poboljšavaju iskustvo pregleda veb sadržaja


Fluoroacetate tim je takođe hakovao Microsoft Edge preko znatno kompleksnijeg napada, što im je donelo nagradu od 130.000 dolara. Isto je uspelo i Arthuru Gerkisu iz Exodus Intelligence-a.

Ranjivosti, koje su sigurnosni istraživači iskoristili kako bi se probili u dva browsera, su prijavljene Mozilli i Microsoftu i očekuje se da će biti ispravljene u narednim ažuriranjima.

Izvor: Softpedia

 


Benchmark možete pratiti i na društvenim mrežama | Facebook | Twitter | Instagram | YouTube |
Na Benchmark forumu uvek možete učestvovati u kvalitetnim i aktuelnim diskusijama iz IT industrije


The Neregistrovan korisnik
Ima i Chrome rupe, samo sto vrede mnogo vise od tih nagrada.
Censored Član postova: 1466
A za Mozilla Firefox se nekad pricalo kako je najbezbedniji internet browser...

Chrome će početi da upozorava korisnike na zastarevanja Flash Playera

Počinje šesti po redu FON Hakaton

10504
10505
10506
10507
10508
10509