The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"На соревновании Pwn2Own 2018 появились номинации за взлом ng..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"На соревновании Pwn2Own 2018 появились номинации за взлом ng..."  +/
Сообщение от opennews (??) on 27-Янв-18, 13:24 
Организаторы инициативы Zero Day Initiative (http://zerodayinitiative.com/) (ZDI) анонсировали (https://www.zerodayinitiative.com/blog/2018/1/25/pwn2own-ret...) следующее мероприятие Pwn2Own 2018, участникам которого предлагается продемонстрировать рабочие техники эксплуатации ранее неизвестных уязвимостей. Мероприятие состоится с 14 по 16 марта, размер призового фонда составляет два миллиона долларов.


В этом году добавлено несколько новых номинаций, участникам которых предлагается продемонстрировать взлом nginx,  OpenSSL, Virtualbox и SMB-подсистемы Windows. В случае успеха организаторы готовы выплатить вознаграждения в размере по 100 тысяч долларов США за nginx,  OpenSSL и Windows SMB, и 35 тысяч долларов за взлом Virtualbox. Также сохранится оставшаяся без победителя в прошлом году номинация за демонстрацию успешного взлома HTTP-сервера на базе Apache httpd, размер премии по которой составляет 100 тысяч долларов США.


Из других целевых систем, которые представлены на соревновании, можно отметить web-браузеры Firefox, Chrome, Safari и Edge, гипервизоры vMware Workstation и  Hyper-V Client, приложения Adobe Reader, MS Office 365 ProPlus и MS Outlook. Номинации за взлом ядра Linux, macOS и Windows в этом году отсутствуют, как и номинации за взлом  Adobe Flash.


URL: https://www.zerodayinitiative.com/blog/2018/1/25/pwn2own-ret...
Новость: http://www.opennet.dev/opennews/art.shtml?num=47974

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "На соревновании Pwn2Own 2018 появились номинации за взлом ng..."  –4 +/
Сообщение от Аноним (??) on 27-Янв-18, 13:24 
Коробку точно пробьют, скорее всего, SMB, а вот остальное врят ли.

Скриньте.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "На соревновании Pwn2Own 2018 появились номинации за взлом ng..."  +3 +/
Сообщение от iPony on 27-Янв-18, 13:36 
Смысл глупость скринить. А ведь можно просто открыть результаты прошлых годов...
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "На соревновании Pwn2Own 2018 появились номинации за взлом ng..."  +/
Сообщение от Аноним (??) on 27-Янв-18, 13:45 
>35 тысяч долларов за взлом Virtualbox

Что-то мало. А кто эти ZDI? Надеюсь не торгoвцы эксплоитами?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

4. "На соревновании Pwn2Own 2018 появились номинации за взлом ng..."  +/
Сообщение от Аноним (??) on 27-Янв-18, 14:05 
В Ubuntu 17.10 есть SELinux?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

5. "На соревновании Pwn2Own 2018 появились номинации за взлом ng..."  +/
Сообщение от h31 (ok) on 27-Янв-18, 14:17 
Там AppArmor вместо SELinux. Хотя при желании наверняка можно прикрутить и SELinux (другой вопрос, что придется повозиться).
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

8. "На соревновании Pwn2Own 2018 появились номинации за взлом ng..."  +/
Сообщение от Аноним (??) on 27-Янв-18, 16:17 
Есть, как и tomoyo. Но предопределённые правила, на сколько помню, есть только для apparmor, остальное вроде как нужно настраивать вручную.
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

18. "На соревновании Pwn2Own 2018 появились номинации за взлом ng..."  +/
Сообщение от AntonAlekseevich email(ok) on 27-Янв-18, 18:41 
Посмотрите в kconfig через grep "SELINUX"
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

10. "На соревновании Pwn2Own 2018 появились номинации за взлом ng..."  +/
Сообщение от Аноним (??) on 27-Янв-18, 17:13 
чот 100к зеленых за уязвимость в таких продуктах - маловато будет
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

11. "На соревновании Pwn2Own 2018 появились номинации за взлом ng..."  +1 +/
Сообщение от Аноним (??) on 27-Янв-18, 17:24 
А есть что показать им?
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

24. "На соревновании Pwn2Own 2018 появились номинации за взлом ng..."  +/
Сообщение от Аноним (??) on 30-Янв-18, 17:23 
Предлагаешь больше? Озвучь свою цену, уязвимости понесут тебе.
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

25. "На соревновании Pwn2Own 2018 появились номинации за взлом ng..."  +/
Сообщение от Аноним (??) on 30-Янв-18, 17:27 
Предлагаешь больше? Озвучь свою цену, уязвимости понесут тебе.
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

12. "На соревновании Pwn2Own 2018 появились номинации за взлом ng..."  +/
Сообщение от Аноним email(??) on 27-Янв-18, 17:43 
> Номинации за взлом ядра Linux, macOS и Windows в этом году отсутствуют, как и номинации за взлом Adobe Flash.

Зачем платить, если и так ломают забесплатно.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

13. "На соревновании Pwn2Own 2018 появились номинации за взлом ng..."  +2 +/
Сообщение от Sluggard (ok) on 27-Янв-18, 17:53 
Нет номинации за взлом Adobe Flash? Надоело платить каждый раз что ли?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

17. "На соревновании Pwn2Own 2018 появились номинации за взлом ng..."  +3 +/
Сообщение от A.Stahl (ok) on 27-Янв-18, 18:25 
Номинации за взлом Энигмы тоже нет. Интересно почему? Может потому что Флеш и Энигма интересны лишь историкам?
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору

19. "На соревновании Pwn2Own 2018 появились номинации за взлом ng..."  +/
Сообщение от iPony on 27-Янв-18, 19:42 
Ну актуальность сильно упала. На мобилках его нет. В барузерах по дефолту повыключали.
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору

20. "На соревновании Pwn2Own 2018 появились номинации за взлом ng..."  +1 +/
Сообщение от Аноним (??) on 27-Янв-18, 20:06 
номинации взлом всего через уязвимости в процессорах нет
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

21. "На соревновании Pwn2Own 2018 появились номинации за взлом ng..."  –1 +/
Сообщение от Аноним (??) on 27-Янв-18, 23:22 
кстати да, интересен эксплоит по взлому любого приложения через meltdown. А то только слова, а на деле шиш.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

22. "На соревновании Pwn2Own 2018 появились номинации за взлом ng..."  +1 +/
Сообщение от Аноним (??) on 28-Янв-18, 00:00 
https://github.com/IAIK/meltdown
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру