<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: На соревновании Pwn2Own 2019 продемонстрированы взломы Firef...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116895.html</link>
    <description>Подведены (https://www.zerodayinitiative.com/blog/2019/3/21/pwn2own-vancouver-2019-day-two-results) итоги второго дня соревнования Pwn2Own 2019, ежегодно проводимого в рамках конференции CanSecWest в Ванкувере. На соревновании были продемонстрированы рабочие техники эксплуатации ранее неизвестных уязвимостей в Firefox, Edge, Safari, VMware Workstation  и VirtualBox. Суммарный размер выплат составил 510 тысяч долларов (общий призовой фонд составлял более 2 млн долларов).&lt;br&gt;&lt;br&gt;&lt;br&gt;Успешно продемонстрированные следующие взломы:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-   $35 тысяч - взлом  VirtualBox: целочисленное переполнение + race condition, позволившие из окружения гостевой системы выполнить код на стороне хост-системы;&lt;br&gt;-  $35 тысяч - взлом  VirtualBox: целочисленное переполнение, позволившее получить доступ к базовому системному окружению из гостевой системы;&lt;br&gt;&lt;br&gt;-  $40 a тысяч - взлом Firefox: ошибка в JIT + использование логической ошибки для выхода из sandbox-изоляции;&lt;br&gt;-  $50 a тысяч - взлом Firefox: ошибка в JIT + запись за пределы буфера </description>

<item>
    <title>На соревновании Pwn2Own 2019 продемонстрированы взломы Firef... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116895.html#79</link>
    <pubDate>Thu, 28 Mar 2019 21:12:19 GMT</pubDate>
    <description>&amp;gt; Обычный синтактический выверт ушами&lt;br&gt;&lt;br&gt;Я уж подумал - массивы переменной длины в параметрах функций.&lt;br&gt;&lt;br&gt;Что-то типа:&lt;br&gt;&lt;br&gt;gcc -x c -std=c99 - -o opennet &amp;lt;&amp;lt; EOF&lt;br&gt;#include &amp;lt;stdio.h&amp;gt;&lt;br&gt;#include &amp;lt;stdlib.h&amp;gt;&lt;br&gt;&lt;br&gt;int main(int argc, char *argv&#091;&#093;)&lt;br&gt;&#123;&lt;br&gt;    char arr&#091; atoi(argv&#091;1&#093;) &#093;;&lt;br&gt;&lt;br&gt;    printf(&quot;sizeof arr: &#037;u&#092;n&quot;, sizeof arr);&lt;br&gt;&lt;br&gt;    return 0;&lt;br&gt;&#125;&lt;br&gt;EOF&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Pwn2Own 2019 продемонстрированы взломы Firef... (Аноним84701)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116895.html#78</link>
    <pubDate>Tue, 26 Mar 2019 21:29:25 GMT</pubDate>
    <description>&amp;gt; Что-то я не понял открытий.&lt;br&gt;&amp;gt; Результат следующих строк секрет что-ли был?&lt;br&gt;&lt;br&gt;Демка неочевидности UB, очевидно же. &lt;br&gt;Если не подводит память, то видел в блоге PVS-иков &quot;частые неочевидные факапы-ошибки&quot; (как-то так по смыслу)&lt;br&gt;&amp;gt; А это &quot;argv&#091;argc +1&#093;&quot; какое-то расширение в gcc8?&lt;br&gt;&lt;br&gt;Угу. &quot;Расширение&quot;. Жуется  gcc5 -std=c89&lt;br&gt;Обычный синтактический выверт ушами &quot;читабельная запись для человеков&quot; (т.е. никаких стат. проверок компилятора - хотя оно и понятно, т.к. тут нужен libastral наисвежей версии)&lt;br&gt;Из ModernC, Jens Gustedt, если что.&lt;br&gt;&amp;gt; Что sizeof argv показывает?&lt;br&gt;&lt;br&gt;то же самое, что и sizeof(char**), что же еще :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Pwn2Own 2019 продемонстрированы взломы Firef... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116895.html#77</link>
    <pubDate>Tue, 26 Mar 2019 20:31:56 GMT</pubDate>
    <description>Что-то я не понял открытий.&lt;br&gt;Результат следующих строк секрет что-ли был?&lt;br&gt;&lt;br&gt;    int32_t i = INT_MAX, j = i++;&lt;br&gt;    printf(&quot;i: &#037;&quot; PRIi32 &quot; j: &#037;&quot; PRIi32 &quot;&#092;n&quot;, i, j);&lt;br&gt;&lt;br&gt;    uint32_t ui = UINT_MAX, uj = ui++;&lt;br&gt;    printf(&quot;ui: &#037;&quot; PRIu32 &quot; uj: &#037;&quot; PRIu32 &quot;&#092;n&quot;, ui, uj);&lt;br&gt;&lt;br&gt;А это &quot;argv&#091;argc +1&#093;&quot; какое-то расширение в gcc8?&lt;br&gt;Что sizeof argv показывает?&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Pwn2Own 2019 продемонстрированы взломы Firef... (пох)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116895.html#76</link>
    <pubDate>Mon, 25 Mar 2019 14:48:49 GMT</pubDate>
    <description>ну так вам - головой биться, или в работе применять? &lt;br&gt;&lt;br&gt;По факту убунте дебиан уже давно тормоз, а не источник вкусного и полезного мьяса халявных майнтейнеров. Но и спугнуть их нельзя, новые с неба не понападают. Поэтому все будет идти как идет.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Pwn2Own 2019 продемонстрированы взломы Firef... (анон)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116895.html#75</link>
    <pubDate>Sun, 24 Mar 2019 21:10:17 GMT</pubDate>
    <description>&amp;gt; с подобными особенностями характера &lt;br&gt;&lt;br&gt;типа тебя? кто тебе заплатил за антипиар?&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Pwn2Own 2019 продемонстрированы взломы Firef... (анон)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116895.html#74</link>
    <pubDate>Sun, 24 Mar 2019 21:09:03 GMT</pubDate>
    <description>иди проспись&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Pwn2Own 2019 продемонстрированы взломы Firef... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116895.html#73</link>
    <pubDate>Sun, 24 Mar 2019 17:35:13 GMT</pubDate>
    <description>А я-то думал, что старый-добрый apt и дебиан - нерушимы как скалы&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Pwn2Own 2019 продемонстрированы взломы Firef... (vedronim)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116895.html#72</link>
    <pubDate>Sun, 24 Mar 2019 07:01:11 GMT</pubDate>
    <description>Страдают не корпорации, а простые работники.&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Pwn2Own 2019 продемонстрированы взломы Firef... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116895.html#71</link>
    <pubDate>Sun, 24 Mar 2019 05:57:40 GMT</pubDate>
    <description>В случае e2k есть такое слово &quot;надо&quot;, а вот на &quot;x32&quot; как-то не очень портируется с amd64, при том что разница лишь в размере указателей.&lt;br&gt;</description>
</item>

</channel>
</rss>
