24. Marta 2019.

Mozilla Firefox i Microsoft Edge hakovani na Pwn2Own događaju

Big Portal

Amat Cama i Richard Zhu iz Fluoroacetate tima su prvi uspeli da probiju Mozilla Firefox korišćenjem JIT Bug-a i prerađenog Windowes kernela. Ovim je tehnički u potpunosti preuzeta mašina, nakon što se Firefox usmerio ka poistavljenom sajtu. Dvojici sigurnosnih istraživača je isplaćeno 50.000 dolara kao nagrada.

Mozillin pregledač je hakovao i Niklas Baumstark, preko miksa JIT i logičkih bagova. Ovo mu je omogućilo da dobije ista prava kao logovani korisnik i punu kontrolu nad mašinom. Njegova nagrada za otkriveni propust je iznosila 40.000 dolara.

Fluoroacetate tim je takođe hakovao Microsoft Edge preko znatno kompleksnijeg napada, što im je donelo nagradu od 130.000 dolara. Isto je uspelo i Arthuru Gerkisu iz Exodus Intelligence-a.

Ranjivosti, koje su sigurnosni istraživači iskoristili kako bi se probili u dva browsera, su prijavljene Mozilli i Microsoftu i očekuje se da će biti ispravljene u narednim ažuriranjima.

Izvor: Softpedia

Podijeli vijest na:

Pretplata
Obavijesti o
guest

0 Komentara
Inline Feedbacks
Pregledaj sve komentare