Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
Сообщение от opennews (??) on 16-Мрт-18, 19:15 | ||
Завершился (https://www.zerodayinitiative.com/blog/2018/3/15/pwn2own-201...) второй заключительный день соревнования Pwn2Own 2018, ежегодно проводимого в рамках конференции CanSecWest в Ванкувере. На соревновании были продемонстрированы (https://www.zerodayinitiative.com/blog/2018/3/14/welcome-to-...) рабочие техники эксплуатации ранее неизвестных уязвимостей в Firefox, Edge и Safari (две разные атаки), которые привели к успешному выполнению кода атакующего в системе. Также частично проведена атака на VirtualBox, которая не была доведена до конца. Суммарный размер выплат составил 267 тысяч долларов (общий призовой фонд составляет 2 млн долларов). Номинации за взлом Chrome, nginx, Apache httpd, OpenSSL, SMB-подсистемы Windows, vMware Workstation, Hyper-V Client, Adobe Reader, MS Office 365 ProPlus и MS Outlook остались невостребованными. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | –2 +/– | |
Сообщение от Аноним (??) on 16-Мрт-18, 19:15 | ||
> Номинации за взлом Chrome остались невостребованными. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | –5 +/– | |
Сообщение от sadasd on 16-Мрт-18, 19:27 | ||
FF как был тормознутым по части GUI, так и остался. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (??) on 16-Мрт-18, 19:43 | ||
60.0beta | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
29. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (??) on 18-Мрт-18, 12:24 | ||
Очередная версия мозиллаинноваций. Жаль что браузер угрохали - теперь он не настраиваемый и дополнения бесполезные. Ну и нахрен этот опенсорсный клон Edge нужен? | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
4. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +3 +/– | |
Сообщение от Аноним (??) on 16-Мрт-18, 19:43 | ||
Не внедрили все фишки квантума ещё. Много кода старого, одна только фишка новая из множества добавлена. Терпение. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
11. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | –6 +/– | |
Сообщение от panda (??) on 16-Мрт-18, 21:42 | ||
> Не внедрили все фишки квантума ещё. Много кода старого, одна только фишка новая из множества добавлена. Терпение. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
15. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +4 +/– | |
Сообщение от A.Stahl (ok) on 16-Мрт-18, 23:19 | ||
>я на хромиум | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
16. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | –4 +/– | |
Сообщение от panda (??) on 16-Мрт-18, 23:49 | ||
>Дверь только за собой закрой. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
27. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +1 +/– | |
Сообщение от macfaq on 17-Мрт-18, 22:31 | ||
Лови ещё один. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
31. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (??) on 18-Мрт-18, 13:27 | ||
> Не внедрили все фишки квантума ещё. Много кода старого, одна только фишка | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
35. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
Сообщение от count0krsk (ok) on 23-Мрт-18, 13:06 | ||
> Тоже мне, ждалкер и valve time в одном лице. А оно того | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
9. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +1 +/– | |
Сообщение от Аноним (??) on 16-Мрт-18, 20:33 | ||
На дебиане с amdgpu все отлично. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
17. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (??) on 17-Мрт-18, 00:07 | ||
Божественная команда могильщиков тем временем https://dxr.mozilla.org/mozilla-beta/source/ipc/pull-chromiu... | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
19. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (??) on 17-Мрт-18, 00:35 | ||
Mozilla 65 будет на движке Blink ? | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
28. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Kuromi (ok) on 17-Мрт-18, 23:50 | ||
И что? Да, ФФ использует кусок хромиума дл IPC. Не одну версию и даже не один десяток версий уже, с тех пор как начали мультипроцессность делать. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
32. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (??) on 18-Мрт-18, 13:33 | ||
> И что? Да, ФФ использует кусок хромиума дл IPC. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
5. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (??) on 16-Мрт-18, 19:50 | ||
> Детали по уязвимости пока не обнародованы. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (??) on 16-Мрт-18, 19:55 | ||
>> Детали по уязвимости пока не обнародованы. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
20. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +1 +/– | |
Сообщение от Аноним (??) on 17-Мрт-18, 04:33 | ||
>позволяют организовать запись данных за границу буфера при обработке специально оформленного звукового контента в формате Vorbis. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
7. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (??) on 16-Мрт-18, 20:05 | ||
Все проще и прозаичнее, вот ошибки | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
8. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Ordu (ok) on 16-Мрт-18, 20:15 | ||
Придётся растоманам и libvorbis на расте переписывать. Хы. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
12. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
Сообщение от panda (??) on 16-Мрт-18, 21:44 | ||
> Придётся растоманам и небо и даже аллаха на расте переписывать. Хы. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
13. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Ordu (ok) on 16-Мрт-18, 22:10 | ||
>> Придётся растоманам и небо и даже аллаха на расте переписывать. Хы. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
33. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (??) on 18-Мрт-18, 13:38 | ||
> Да-да, я о том же. Этим всё и кончится. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
34. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Ordu (ok) on 18-Мрт-18, 14:59 | ||
>> Да-да, я о том же. Этим всё и кончится. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
36. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
Сообщение от count0krsk (ok) on 23-Мрт-18, 13:43 | ||
>>> попробуй придумай ещё что-нибудь новое, ещё никем не написано | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
10. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (??) on 16-Мрт-18, 20:40 | ||
Ну почитай предыдущие. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
21. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (??) on 17-Мрт-18, 06:19 | ||
Это я видел, но я не очень понимаю как это эксплуатировать. Вот выше написали про Vorbis и OGG - тут понятно, проблема в том, что юзеру можно подсунуть кривой файл. Можно попробовать резать эти файлы или перекодировать на лету и я буду в безопасности, но как быть с остальными тысячами уязвимостей? | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
22. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +1 +/– | |
Сообщение от Аноним (??) on 17-Мрт-18, 06:20 | ||
> Можно попробовать резать эти | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
23. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (??) on 17-Мрт-18, 09:20 | ||
> Можно попробовать резать эти файлы или перекодировать на лету и я буду в безопасности, но как быть с остальными тысячами уязвимостей? | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
24. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +1 +/– | |
Сообщение от Аноним (??) on 17-Мрт-18, 14:07 | ||
Обновить софт можно не всегда. Во-первых, о уязвимости ты должен знать и дырку должны залатать. Во вторых: https://a.uguu.se/VlpjZuzq22Ms_update.png | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
30. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Ordu (ok) on 18-Мрт-18, 12:46 | ||
> Во вторых: https://a.uguu.se/VlpjZuzq22Ms_update.png | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
25. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (??) on 17-Мрт-18, 14:18 | ||
Похоже, что хакеры уже не готовы рассказывать уязвимости в действительно важных проектах за эти смешные деньги. Наигрались. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
26. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | –1 +/– | |
Сообщение от Аноним (??) on 17-Мрт-18, 15:24 | ||
> Похоже, что хакеры уже не готовы рассказывать уязвимости в действительно важных проектах | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |