Коронавирус внёс коррективы в проведение мероприятий и выставок. Так, организаторы ежегодного конкурса для хакеров Pwn2Own решили не отменять соревнование, а провести его в режиме онлайн. На Pwn2Own взломали несколько популярных программ, а также операционных систем, включая macOS, Windows 10 и Ubuntu.
В этом году хакерам за поиск эксплойтов удалось заработать 270 тысяч долларов. Всего было обнаружено девять уязвимостей в трёх категориях. Организаторы попросили команды прислать найденные эксплойты заранее, однако демонстрация взлома проводилась в реальном времени. «Вскрыть» операционную систему macOS от Apple удалось команде Georgia Tech Systems Software & Security Lab. Они нашли уязвимость в Safari, получив доступ к ядру ОС. Для этого они использовали эксплойт, состоящий из шести ошибок и нарушивший целостность системы. За это им было выплачено 70 тысяч долларов.
Команда Flourescence, заработавшая 40 тысяч, сумела получить расширенные возможности в Windows 10 и доступ к учётной записи пользователя. Ещё один эксплойт принёс им ещё 50 тысяч долларов. Он был связан с уязвимостью Adobe Reader и ядра Windows 10.
Взлом Ubuntu осуществила команда RedRocket CTF, получившая root-доступ к ядру системы. Приз за эту ошибку составил 30 тысяч долларов. Неудачником конкурса назвали команду VMWare Workstation, которая не смогла воспользоваться найденной уязвимостью за отведённое время. Всем разработчикам взломанного ПО были предоставлены полные сведения об эксплойтах, а также даны 90 дней на исправление, после чего вся информация будет обнародована.
Интересно, что Android и iOS в рамках текущего конкурса взломаны не были. Однако эксперты утверждают, что это не является признаком полной безопасности этих систем.
Источник:
Линь почти не защищена от человеческой глупости. Просто большинство вирусов пишется девятикалссниками для винды, а не для убунты из-за их(осей) распространённости. В ней можно применить на мнооого больше хитростей, чем на Винде.
На каждое действие найдется равное противодействие.
Лучше бы пробовали взломать другие дистрибутив GNU/Linux.
Зачем? Ну лично можешь устроить конкурс с чем хочешь, и проспонсировать.
А тут серьезные компании заплатили за то, что им интересно.
Никто пачкаться не хочет 😊
Но почему-то купаются в гнусмасе
а самое главное - не хотят отмываться
Гнусмас это вам не кал сяоми
дерьмо
Гнусмас ещё хуже, да
Ты тут с миа3 вообще не всплываешь
Ну и зачем ты мне пишешь? Нравитсч потреблять кал - потребляй, мне плевать. Не надо свою агрессию на меня изливать.
Pwnie2Own 2019:
> Помимо этого Кама и Чжу заработали 20 000 долларов, когда смогли извлечь изображение со смартфона Xiaomi Mi9, просто перейдя на специально созданный сайт.
Какие дыры? Модно поподробней?
Каждый зарабатывает как может. Никто вас не осуждает :)
Тип никогда такого не было и вот опять?
(отредактирован)
За Деньги.
Ну скорее всего.
Ядра хоть разные в разных дистрибутивах, даже если версия одинаковая.
Но всё равно - суть одна.
мне кажется врядли, убунта сама по себе глючная, по факту это разжиревший Debian. Вот если бы взломали дебиан, то было бы интереснее.
Проблеме подвержены Ubuntu, Debian, Arch, Fedora и SUSE.
Так что...
сильно обрезанный генту с усиленным ядром в разы будет защищенней, это да
Во это удивления 😮
Ну открой в поисковике «Linux kernel vulnerability root access» — откроешь чудный мир удивления.
Ещё можно на CVE details посмотреть, ну или историю изменения того же ядра.
Я это открывал ещё в 1997 году.
Тогда и удивляться нечему.
Сразу про неё вспомнил, читая новость)
Самое поразительное читать такое на этом ресурсе.
Где взлом рут прав на андроиде с Линукс ядром — ну это понятная вещь.
А тут... «да как такое вообще может быть?».
Чудеса какие-то.
Изи. Учитывая, что они ничем структурно не отличаются от остальных дистрибутивов. Я Кали могу и из обычной убунты сделать