Tehnologija World-wide-web

Mozilla Firefox i Microsoft Edge hakovani na Pwn2Own događaju

Mozilla Firefox i Microsoft Edge su hakovani tokom drugog dana tradicionalnog Pwn2Own hakerskog takmičenja. U slučaju Windows 10 browsera, hakeri su pronašli izuzetno kompleksan i lukav način da zaobiđu viurtuelnu mašinu.

Amat Cama i Richard Zhu iz Fluoroacetate tima su prvi uspeli da probiju Mozilla Firefox korišćenjem JIT Bug-a i prerađenog Windowes kernela. Ovim je tehnički u potpunosti preuzeta mašina, nakon što se Firefox usmerio ka poistavljenom sajtu. Dvojici sigurnosnih istraživača je isplaćeno 50.000 dolara kao nagrada.

Mozillin pregledač je hakovao i Niklas Baumstark, preko miksa JIT i logičkih bagova. Ovo mu je omogućilo da dobije ista prava kao logovani korisnik i punu kontrolu nad mašinom. Njegova nagrada za otkriveni propust je iznosila 40.000 dolara.

Fluoroacetate tim je takođe hakovao Microsoft Edge preko znatno kompleksnijeg napada, što im je donelo nagradu od 130.000 dolara. Isto je uspelo i Arthuru Gerkisu iz Exodus Intelligence-a.

Ranjivosti, koje su sigurnosni istraživači iskoristili kako bi se probili u dva browsera, su prijavljene Mozilli i Microsoftu i očekuje se da će biti ispravljene u narednim ažuriranjima.

Izvor: Softpedia

Slične objave

Igra The Elder Scrolls Blades dostupna svima

D V

25 miliona Android telefona inficirano malware-om koji se krije u WhatsApp-u

V.R.

Omiljena kancelarijska igrica primljena u kuću slavnih

D V

Ostavite komentar