Tehnologija World-wide-web

Mozilla Firefox i Microsoft Edge hakovani na Pwn2Own događaju

Mozilla Firefox i Microsoft Edge su hakovani tokom drugog dana tradicionalnog Pwn2Own hakerskog takmičenja. U slučaju Windows 10 browsera, hakeri su pronašli izuzetno kompleksan i lukav način da zaobiđu viurtuelnu mašinu.

Amat Cama i Richard Zhu iz Fluoroacetate tima su prvi uspeli da probiju Mozilla Firefox korišćenjem JIT Bug-a i prerađenog Windowes kernela. Ovim je tehnički u potpunosti preuzeta mašina, nakon što se Firefox usmerio ka poistavljenom sajtu. Dvojici sigurnosnih istraživača je isplaćeno 50.000 dolara kao nagrada.

Mozillin pregledač je hakovao i Niklas Baumstark, preko miksa JIT i logičkih bagova. Ovo mu je omogućilo da dobije ista prava kao logovani korisnik i punu kontrolu nad mašinom. Njegova nagrada za otkriveni propust je iznosila 40.000 dolara.

Fluoroacetate tim je takođe hakovao Microsoft Edge preko znatno kompleksnijeg napada, što im je donelo nagradu od 130.000 dolara. Isto je uspelo i Arthuru Gerkisu iz Exodus Intelligence-a.

Ranjivosti, koje su sigurnosni istraživači iskoristili kako bi se probili u dva browsera, su prijavljene Mozilli i Microsoftu i očekuje se da će biti ispravljene u narednim ažuriranjima.

Izvor: Softpedia

Slične objave

Najava nove Call Of Duty igre se očekuje krajem juna

V.R.

Ilon Mask: Ako ne smanjimo troškove propadosmo za deset mjeseci

V.R.

iPhone za 2020. godinu bi mogao implementirati 120Hz displej

V.R.

Ostavite komentar