Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
| Сообщение от opennews (??) on 16-Мрт-18, 19:15 | ||
Завершился (https://www.zerodayinitiative.com/blog/2018/3/15/pwn2own-201...) второй заключительный день соревнования Pwn2Own 2018, ежегодно проводимого в рамках конференции CanSecWest в Ванкувере. На соревновании были продемонстрированы (https://www.zerodayinitiative.com/blog/2018/3/14/welcome-to-...) рабочие техники эксплуатации ранее неизвестных уязвимостей в Firefox, Edge и Safari (две разные атаки), которые привели к успешному выполнению кода атакующего в системе. Также частично проведена атака на VirtualBox, которая не была доведена до конца. Суммарный размер выплат составил 267 тысяч долларов (общий призовой фонд составляет 2 млн долларов). Номинации за взлом Chrome, nginx, Apache httpd, OpenSSL, SMB-подсистемы Windows, vMware Workstation, Hyper-V Client, Adobe Reader, MS Office 365 ProPlus и MS Outlook остались невостребованными. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | –2 +/– | |
| Сообщение от Аноним (??) on 16-Мрт-18, 19:15 | ||
> Номинации за взлом Chrome остались невостребованными. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 2. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | –5 +/– | |
| Сообщение от sadasd on 16-Мрт-18, 19:27 | ||
FF как был тормознутым по части GUI, так и остался. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 3. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
| Сообщение от Аноним (??) on 16-Мрт-18, 19:43 | ||
60.0beta | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 29. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
| Сообщение от Аноним (??) on 18-Мрт-18, 12:24 | ||
Очередная версия мозиллаинноваций. Жаль что браузер угрохали - теперь он не настраиваемый и дополнения бесполезные. Ну и нахрен этот опенсорсный клон Edge нужен? | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 4. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +3 +/– | |
| Сообщение от Аноним (??) on 16-Мрт-18, 19:43 | ||
Не внедрили все фишки квантума ещё. Много кода старого, одна только фишка новая из множества добавлена. Терпение. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 11. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | –6 +/– | |
| Сообщение от panda (??) on 16-Мрт-18, 21:42 | ||
> Не внедрили все фишки квантума ещё. Много кода старого, одна только фишка новая из множества добавлена. Терпение. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 15. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +4 +/– | |
| Сообщение от A.Stahl (ok) on 16-Мрт-18, 23:19 | ||
>я на хромиум | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 16. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | –4 +/– | |
| Сообщение от panda (??) on 16-Мрт-18, 23:49 | ||
>Дверь только за собой закрой. | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 27. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +1 +/– | |
| Сообщение от macfaq on 17-Мрт-18, 22:31 | ||
Лови ещё один. | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 31. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
| Сообщение от Аноним (??) on 18-Мрт-18, 13:27 | ||
> Не внедрили все фишки квантума ещё. Много кода старого, одна только фишка | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 35. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
| Сообщение от count0krsk (ok) on 23-Мрт-18, 13:06 | ||
> Тоже мне, ждалкер и valve time в одном лице. А оно того | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 9. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +1 +/– | |
| Сообщение от Аноним (??) on 16-Мрт-18, 20:33 | ||
На дебиане с amdgpu все отлично. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 17. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
| Сообщение от Аноним (??) on 17-Мрт-18, 00:07 | ||
Божественная команда могильщиков тем временем https://dxr.mozilla.org/mozilla-beta/source/ipc/pull-chromiu... | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 19. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
| Сообщение от Аноним (??) on 17-Мрт-18, 00:35 | ||
Mozilla 65 будет на движке Blink ? | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 28. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
| Сообщение от Kuromi (ok) on 17-Мрт-18, 23:50 | ||
И что? Да, ФФ использует кусок хромиума дл IPC. Не одну версию и даже не один десяток версий уже, с тех пор как начали мультипроцессность делать. | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 32. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
| Сообщение от Аноним (??) on 18-Мрт-18, 13:33 | ||
> И что? Да, ФФ использует кусок хромиума дл IPC. | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 5. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
| Сообщение от Аноним (??) on 16-Мрт-18, 19:50 | ||
> Детали по уязвимости пока не обнародованы. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 6. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
| Сообщение от Аноним (??) on 16-Мрт-18, 19:55 | ||
>> Детали по уязвимости пока не обнародованы. | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 20. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +1 +/– | |
| Сообщение от Аноним (??) on 17-Мрт-18, 04:33 | ||
>позволяют организовать запись данных за границу буфера при обработке специально оформленного звукового контента в формате Vorbis. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 7. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
| Сообщение от Аноним (??) on 16-Мрт-18, 20:05 | ||
Все проще и прозаичнее, вот ошибки | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 8. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Ordu (ok) on 16-Мрт-18, 20:15 | ||
Придётся растоманам и libvorbis на расте переписывать. Хы. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 12. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
| Сообщение от panda (??) on 16-Мрт-18, 21:44 | ||
> Придётся растоманам и небо и даже аллаха на расте переписывать. Хы. | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 13. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Ordu (ok) on 16-Мрт-18, 22:10 | ||
>> Придётся растоманам и небо и даже аллаха на расте переписывать. Хы. | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 33. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
| Сообщение от Аноним (??) on 18-Мрт-18, 13:38 | ||
> Да-да, я о том же. Этим всё и кончится. | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 34. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Ordu (ok) on 18-Мрт-18, 14:59 | ||
>> Да-да, я о том же. Этим всё и кончится. | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 36. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
| Сообщение от count0krsk (ok) on 23-Мрт-18, 13:43 | ||
>>> попробуй придумай ещё что-нибудь новое, ещё никем не написано | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
| 10. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
| Сообщение от Аноним (??) on 16-Мрт-18, 20:40 | ||
Ну почитай предыдущие. | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 21. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
| Сообщение от Аноним (??) on 17-Мрт-18, 06:19 | ||
Это я видел, но я не очень понимаю как это эксплуатировать. Вот выше написали про Vorbis и OGG - тут понятно, проблема в том, что юзеру можно подсунуть кривой файл. Можно попробовать резать эти файлы или перекодировать на лету и я буду в безопасности, но как быть с остальными тысячами уязвимостей? | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 22. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +1 +/– | |
| Сообщение от Аноним (??) on 17-Мрт-18, 06:20 | ||
> Можно попробовать резать эти | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 23. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
| Сообщение от Аноним (??) on 17-Мрт-18, 09:20 | ||
> Можно попробовать резать эти файлы или перекодировать на лету и я буду в безопасности, но как быть с остальными тысячами уязвимостей? | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 24. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +1 +/– | |
| Сообщение от Аноним (??) on 17-Мрт-18, 14:07 | ||
Обновить софт можно не всегда. Во-первых, о уязвимости ты должен знать и дырку должны залатать. Во вторых: https://a.uguu.se/VlpjZuzq22Ms_update.png | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 30. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Ordu (ok) on 18-Мрт-18, 12:46 | ||
> Во вторых: https://a.uguu.se/VlpjZuzq22Ms_update.png | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
| 25. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | +/– | |
| Сообщение от Аноним (??) on 17-Мрт-18, 14:18 | ||
Похоже, что хакеры уже не готовы рассказывать уязвимости в действительно важных проектах за эти смешные деньги. Наигрались. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 26. "На соревновании Pwn2Own 2018 продемонстрированы взломы Firef..." | –1 +/– | |
| Сообщение от Аноним (??) on 17-Мрт-18, 15:24 | ||
> Похоже, что хакеры уже не готовы рассказывать уязвимости в действительно важных проектах | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |