URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 127573
[ Назад ]
Исходное сообщение
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ubuntu"
Отправлено opennews , 21-Май-22 11:37
Подведены итоги трёх дней соревнований Pwn2Own 2022, ежегодно проводимых в рамках конференции CanSecWest. Из 25 намеченных целей рабочие техники эксплуатации ранее неизвестных уязвимостей были продемонстрированы для Ubuntu Desktop, Virtualbox, Safari, Windows 11, Microsoft Teams и Firefox. Во всех случаях тестировались самые свежие версии программ, включающие все доступные обновления. Суммарный размер выплат составил 1,155,000 долларов США...Подробнее: https://www.opennet.dev/opennews/art.shtml?num=57228
Содержание
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,user90, 11:37 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 11:41 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 12:07 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 12:34 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 16:39 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,гоквч, 12:45 , 24-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 18:19 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,bOOster, 04:52 , 27-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 14:14 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 15:17 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 15:23 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 17:08 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 17:38 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 23:08 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,nn, 04:33 , 23-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 22:09 , 23-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 23:55 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 23:57 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 23:09 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Анонимомус, 11:17 , 23-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 11:39 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 14:06 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 11:42 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,OpenEcho, 15:54 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 16:41 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 23:09 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,aname, 15:24 , 22-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 19:41 , 22-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,N1, 11:51 , 24-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,ммнюмнюмус, 15:00 , 01-Июн-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 11:45 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 11:46 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 11:49 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 13:24 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 11:51 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,onanim, 12:26 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 12:39 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Ooiiii, 12:47 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,warlock, 15:36 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 18:25 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Без аргументов, 18:42 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 21:22 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Без аргументов, 22:13 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 16:43 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 16:26 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 13:05 , 22-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Без аргументов, 18:41 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 23:47 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 12:40 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Ooiiii, 12:49 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 13:02 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 14:05 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,нонейм, 14:07 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,пох., 17:37 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,WhiteKozak, 09:02 , 22-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 13:31 , 22-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 14:37 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 15:07 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 18:27 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 15:07 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 15:18 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 15:25 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Ooiiii, 16:21 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 16:52 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 18:30 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 12:21 , 23-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 19:16 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 11:00 , 25-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 16:51 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,n00by, 14:05 , 22-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 19:40 , 22-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,n00by, 09:21 , 23-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,абв, 21:18 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 23:30 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,лютый жабби___, 09:56 , 22-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 12:22 , 23-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,абв, 16:48 , 23-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Anto Nimno, 21:53 , 21-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 11:16 , 23-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 12:23 , 23-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 13:11 , 23-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 17:11 , 23-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,n00by, 14:58 , 25-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 01:22 , 27-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,Аноним, 12:44 , 24-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,непох, 13:25 , 24-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,RM, 15:43 , 25-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,непох, 13:38 , 26-Май-22
- На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub...,RM, 19:14 , 26-Май-22
Сообщения в этом обсуждении
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено user90 , 21-Май-22 11:37
> общий призовой фонд насчитывал $1,155,000Аа, уровень местечковой тусовки ;)
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 11:41
вообще, невольно прихожу к выводу, что современный IT это адская помойка из нагромождений костылей (как аппаратных, так и технических), с которыми работают охренеть насколько переплаченные кадры
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 12:07
Рыночек порешал
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 12:34
> так и техническихпрограммных, конечно, очепятался)
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 16:39
Да вообще-то и в технической части оверинженерия и баги дуром прут, если поинтересоваться.А что до переплаты - ровно наоборот: нанимают джунов и вебмакак чтобы платить меньше, ставят сроки и требования "надо еще вчера, как-то работает же - релизимся". И получается то что получается.
Любую работу можно выполнить быстро, дешево и качественно. Выберите два из трех.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено гоквч , 24-Май-22 12:45
В BIOS очень долго был пункт Gata A20. Это аппаратный косяк :)
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 18:19
Гуманитарии?
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено bOOster , 27-Май-22 04:52
1C программисты с гуманитарным прошлым.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 14:14
Сделай свое IT, в котором суперпрофессионалы за мелкий прайс будут делать всё бескостыльное.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 15:17
я и не говорил про копейки/гроши/центы, просто получают современные горе погромисты чересчур много за откровенно не сверхъестественные/сакральные знания, работа факт непыльная
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 15:23
сколько стоит вырастить с личинуса достойного программиста ? сколько тебе надо личинусов и денег чтоб вырастить одного ?
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 17:08
хз я их не ращу
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 17:38
Тогда можешь за бесценок кодить лучше. И жить в картонной коробке, кули. Желательно убив до этого полжизни на образование.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 23:08
В развитых странах погромист получает что-то уровня продавца в пятёрочке, так что чересчур много это только для жителей периферии.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено nn , 23-Май-22 04:33
Ну зайди хоть раз на glassdoor и посмотри сколько они там получают. И сколько получает обжарщик бургеров в маке. После этого вся подобная пропаганда из головы начнет выветриваться.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 23-Май-22 22:09
Хорошо, может быть слишком радикальная аналогия. Скажем мягче, там эта разница не так сильно заметна, по многим причинам.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 23:55
> Кто-то смеет жить слишком хорошо, не особо напрягаясь! вот жеж сцуки, так не должно быть!
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 23:57
Правильно предложили выше - сделай своё ИТ, в котором будешь унижать их "никчёмностью" и платить копейки. "А то зажрались, ёпта!"
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 23:09
Ну да, и что ты сделаешь?
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Анонимомус , 23-Май-22 11:17
Из которых 2/5 ушло на проприетарное изделие Microsoft Teams.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 11:39
ломайте их, ломайте их полностью
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 14:06
И тёлочкам в силиконовой долине силиконом буфера переполняйте
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 11:42
На экране в командной строке root. Нас дурят.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено OpenEcho , 21-Май-22 15:54
> На экране в командной строке root. Нас дурят.На title bar глянь, чувак зашел под pwn2own@ubuntu, а оказался под рутом
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 16:41
Вот поэтому 40 штук нерублей и получит не он, с его компетенцией только насест в сельском сортире ломать :)
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 23:09
Убунту.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено aname , 22-Май-22 15:24
Чё сказать- то хотел?
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 22-Май-22 19:41
Он пошутил.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено N1 , 24-Май-22 11:51
Перешёл на root через su. Titlebar не поменялся. Это ни о чём не говорит.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено ммнюмнюмус , 01-Июн-22 15:00
Или автор специально скрыл историю команд, заспамив Enter'ом.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 11:45
> не увенчались успехом, попытки взлома Microsoft Windows 11, Tesla и Microsoft TeamsТочно дурят.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 11:46
так ты выше посмотри список, новость просто оформлена кривовато
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 11:49
Еще как...
SUCCESS - On the final attempt of the competition, Bruno PUJOS (@brunopujos) from REverse Tactics successfully achieved Elevation of Privilege via Use-After-Free on Microsoft Windows 11. Bruno earns $40,000 and 4 Master of Pwn points.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 13:24
> Microsoft Windows 11 (6 успешных взломов и 1 неудачный).
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 11:51
Мда, сплошные Use-After-Free, Double-Free, OOBW и маленькая россыпь логических ошибок...
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено onanim , 21-Май-22 12:26
да, пришло время переписать всё на Rust...приступай.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 12:39
rust точно не панацея от всех проблем, он и сам-то по большому счёту проблема
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Ooiiii , 21-Май-22 12:47
Это была шутка. (или нет?)
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено warlock , 21-Май-22 15:36
Конечно шутка: время ещё не пришло. Но оно придёт.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 18:25
> Это была шутка. (или нет?) С советом директоров где заправляет гугл, амазон и майкрософт? Как бы это вам сказать?
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Без аргументов , 21-Май-22 18:42
Это уже чёрный юмор получается. NodeJS тоже кто-то сильно ногами и мешками денег пропихивал
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 21:22
> Это уже чёрный юмор получается. Учитывая наличие МS, Oracle, IBM, Sony и прочих в https://linuxfoundation.org/board-of-directors/
обыкновенное опеннетное избирательное восприятие реальности ...
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Без аргументов , 21-Май-22 22:13
Моё восприятие реальности насчет Линукса аналогичное, т.к. IBM. Я уже комментил ранее про финансовые транснациональные корпорации, которые владеют и имеют всё и всех одновременно вышеперечисленных.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 16:43
На нем программ еще толком нет, а CVE уже сотни три откуда-то. Можно подумать не напрягающиеся прогеры и их код не засветятся в сабже :). Каждый веьмакак так думает, пока кто-то не сделает аудит его кода всерьез. Перспектива получить цать килобаксов за это очень способствует придирчивому аудиту, кстати говоря.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 16:26
Рад что вы признали проблему)) Это первый шаг к ее решению.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 22-Май-22 13:05
Но решение может последовать вовсе не на Rust.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Без аргументов , 21-Май-22 18:41
Новость специально составлена про намёк на него самого. Но в некрософте же на дотнеточке, не?
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 23:47
В некрософте кроме си еще и плюсы во все поля. Так что вполне логично что куча проблем с памятью.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 12:40
Блжд, как последний абзац новости может существовать в одной и той же новости с тексом выше в этой вселенной?!
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Ooiiii , 21-Май-22 12:49
Да, очень смахивает на 'отрицательный рост экономики'
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 13:02
В начале же написано:> Всего было продемонстрировано 25 успешных атак, а три попытки завершились неудачей.
Вот цели трех неудачных попыток и перечислили.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 14:05
> В начале же написано:
>> Всего было продемонстрировано 25 успешных атак, а три попытки завершились неудачей.
> Вот цели трех неудачных попыток и перечислили.ОК, претензии сняты, т.к. поправили текст, до более разъеснённой внятной формы, спасибо уважаемым авторам редакции!
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено нонейм , 21-Май-22 14:07
> Ubuntu Desktopпро сервер не сказали ничего
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено пох. , 21-Май-22 17:37
Локальные ж уязвимости. А у твоего сервера и клавиатуры-то небось нет, как они его сломают?
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено WhiteKozak , 22-Май-22 09:02
😂😂😂
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 22-Май-22 13:31
Его не представили чтобы не так больно было
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 14:37
Есть взломы(уязвимости) от части потому что мало технической сути в ОСях и много разных свистелок, который по факту представляет маркетинг для массового пользователя.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 15:07
Снапы , лайвпатчи... тьфу на тебя, убунта
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 18:27
> Снапы , лайвпатчи... тьфу на тебя, убунта Use Debian, Luke!
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 15:07
Вот объясните, зачем мне париться, рисковать поломкой системы и неожиданными вирусами со стороны авторов софта либо его дерева зависимостей и устанавливать обновления, если на каждой pwn2own ломают обновленную до самого новья систему?
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 15:18
Там в основном локальное повышение привилегий, что не страшно, если вы не пускаете на свой компьютер недоверенных пользователей и не запускаете недоверенный код. Но в обновлениях иногда патчат удаленно эксплуатируемые уязвимости, что гораздо серьёзней.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 15:25
я тоже перестал обновляться после Windows XP
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Ooiiii , 21-Май-22 16:21
А я ушел на дебиан, после видовс семь, чего и вам желаю.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 16:52
И правильно сделал. В убунте пафоса много а реально тоже скатились в шпионаж за юзером и медвежьи услуги для даунов.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 18:30
Где почитать? Просто интересно )
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 23-Май-22 12:21
В ответе предыдущего анонима же. Собственно, это вся информация. Рекурсия, блин.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 19:16
Всё правильно сделал.Полпись: благодарный ботнет.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 25-Май-22 11:00
На Arch Linux, либо на Manjaro Libux переходи
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 16:51
Так это... кодеры не боги чтобы ВСЕ предусмотреть. Поэтому хакеры могут придумать что-то не предусмотренное кодером и что-то с этого поиметь.Обновления исправляют известные проблемы. В нормальных дистрах Linux, хоть тех же убунте и дебиане ничего не ломают, там только фиксы известных вулнов. Шансов что что-то сломается - минимум. В этом весь смысл стабильных релизов дистров с зажатием версий до нового релиза. А если свежак всегда хочется это всякие арчики и генты, но они и разваливаются на раз когда свежак делает что-то не то. Да, как вы поняли в новой версии могут добавить новые баги. Фикс только уязвимостей это несколько обходит ограничивая масштаб изменений.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено n00by , 22-Май-22 14:05
Цена на уязвимости нулевого дня существенно выше, потому на Васяна их тратить не выгодно. На Опеннет как-то опубликовали новость про уязвимость в каком-то ПО на PHP, через пару дней бот сломал сайт полностью готовой для дома POCA LINUX XPOM 12, залил руда редирект на тётенек и неизвестно что ещё натворил, вот её с тех пор не стоит обновлять и вообще куда-то устанавливать.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 22-Май-22 19:40
Какой сайт сломал? При чём тут "POCA LINUX XPOM 12"?Зачем ты отправляешь сообщения, сгенерированные нейросетью?
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено n00by , 23-Май-22 09:21
> Какой сайт сломал? При чём тут "POCA LINUX XPOM 12"?Соответствующая вопросу исходная цитата:
"бот сломал сайт полностью готовой для дома POCA LINUX XPOM 12"
сайт [какой, чей?] ... POCA LINUX XPOM 12
> Зачем ты отправляешь сообщения, сгенерированные нейросетью?
Провожу тест Тьюринга. С одной стороны, проекции свойственны одушевлённым существам. С другой стороны, Аноним видит бота. Вывод: Аноним является фанатом Пока Линукс, который называет себя ВыньОпух и обречён донимать администрацию кляузами.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено абв , 21-Май-22 21:18
Мне вот интересно как все это действие происходит.Они приходят туда уже с готовыми знаниями/идеями что именно и где именно может быть сломано/использовано, или на месте проводят исследования на уязвимости?
Опять же, они приходят со своими тулзами или использую стандартный набор утилит, который доступен в ОС?
В общем, если кто знает где можно почитать про внутреннюю кухню или откровения команд(ы), дайте, пожалуйста, ссылку или расскажите.
Спасибо.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 21-Май-22 23:30
Всё своё и подготовлено заранее. Хотя может быть и на месте проводят какие-то конкурсы, ради зрелищ, от организаторов зависит.Хакерские форумы или безопасников почитай, может кто расскажет подробнее. Через пару месяцев chaos constructions в питере, а недавно phdays в москве был. Можешь пообщаться с живыми людьми, что-нибудь да расскажут.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено лютый жабби___ , 22-Май-22 09:56
>Они приходят туда уже с готовыми знаниями/идеями что именно и где именно может быть сломано/использованону явно такие дыры заранее ищут, потом качают готовый эксплоит на тестовом стенде и запускают.... иногда что-то идёт не так (высосал из пальца, но уверен на 99.9% что так всё и есть)
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 23-Май-22 12:22
Ну да. Заходят рутом, форматируют диск, называют уязвимостью, получают бабло, профит.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено абв , 23-Май-22 16:48
> Ну да. Заходят рутом, форматируют диск, называют уязвимостью, получают бабло, профит.Ха-ха, смешно.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Anto Nimno , 21-Май-22 21:53
Тимзы халтуру прополоскали в этом. Показали... Достойно.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 23-Май-22 11:16
Кто то хорошо бабла поднял...
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 23-Май-22 12:23
Но не 40 бильярдов.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 23-Май-22 13:11
Teams в этом плане это просто эльдорадо.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 23-Май-22 17:11
> продемонстрировано 5 взломов UbuntuА где астра, альт, роса,...
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено n00by , 25-Май-22 14:58
Взлом сайта Розы, о котором разработчики узнали от пользователей ВКонтакте. Пользователь выложил видео, как он заходит на сайт. Это копия для истории https://vk.com/video62871615_456239110
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 27-Май-22 01:22
Теперь понятно. Ух, бизапасность!
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено Аноним , 24-Май-22 12:44
Интересный скриншот.Как взломать линукс:
$ function id() { echo 'uid=0(root) gid=0(root) groups=0(root)'; }
$ function whoami() { echo root; }
$ PS1='root@ubuntu:/# '
root@ubuntu:/# id
uid=0(root) gid=0(root) groups=0(root)
root@ubuntu:/# whoami
root
root@ubuntu:/#
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено непох , 24-Май-22 13:25
сработает же лишь если твой id расположен в путях, перечисленных в path
зачем там /root или ~./ хз
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено RM , 25-Май-22 15:43
> сработает же лишь если твой id расположен в путях, перечисленных в pathЕсли исходное сообщение, на которое был дан ответ выше, не редактировалось, то даже ник "непох" - это выдающаяся наглость и самомнение.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено непох , 26-Май-22 13:38
>> сработает же лишь если твой id расположен в путях, перечисленных в path
> Если исходное сообщение, на которое был дан ответ выше, не редактировалось, то
> даже ник "непох" - это выдающаяся наглость и самомнение.Аноним не может редактировать свои сообщения.
В чем именно состоит наглость и самомнение в моем нике? На лавры и регалии поха никогда не претендовал.
"На соревновании Pwn2Own 2022 продемонстрировано 5 взломов Ub..."
Отправлено RM , 26-Май-22 19:14
>>> сработает же лишь если твой id расположен в путях, перечисленных в path
>> Если исходное сообщение, на которое был дан ответ выше, не редактировалось, то
>> даже ник "непох" - это выдающаяся наглость и самомнение.
> Аноним не может редактировать свои сообщения.
> В чем именно состоит наглость и самомнение в моем нике? На лавры
> и регалии поха никогда не претендовал.Наглость и самомнение заключались прежде всего в самом ответе, а ник это уже последняя капля.
Можно по разному относиться к поху, но он так бы не налажал точно.
Про причине понимания базовых принципов все же.
Ubuntu --> bourne shell
bourne shell --> Shell Functions
оно к path никаким боком
можно же было хоть попробовать в консоли