Windows и macOS взломаны на ежегодном соревновании хакеров Pwn2Own 2017

Windows и macOS взломаны на ежегодном соревновании хакеров Pwn2Own 2017

Windows и macOS взломаны на ежегодном соревновании хакеров Pwn2Own 2017

На ежегодном соревновании хакеров Pwn2Own 2017, проходящем в рамках конференции по информационной безопасности CanSecWest, исследователям удалось взломать Windows, macOS, Firefox, Edge, Safari и Flash Player.

В первый день участники успешно продемонстрировали эксплоиты для Edge, Safari, Ubuntu и Adobe Reader, получив более 230 000 долларов из призового фонда, размер которого составил 1 миллиона долларов.

Adobe Flash Player был успешно взломан командами 360 Security и Team Sniper, каждая из которых заработала по 40 000 долларов. 360 Security использовала 4, а Team Sniper 3 уязвимости для атаки.

Команде Qihoo360 также удалось сломать операционную систему Apple MacOS, благодаря бреши раскрытия информации в ядре, за это команда получила 10 000 долларов. Эта же сумма была заработана командой Chaitin Security Research Lab, которая повысила привилегии на macOS с помощью другой уязвимости.

360 Security также заработала 35 000 долларов США за взлом браузера Safari и повышение привилегий до root на macOS. Операционная система Windows была взломана как 360 Security, так и Team Sniper, каждая из команд заработала 15 000 долларов за эксплоиты.

Браузер Microsoft Edge был успешно взломан на второй день Pwn2Own 2017 группами Team Sniper и Sword Team. Каждая из них получила по 55 000 долларов за раскрытие своих эксплоитов.

Браузер Mozilla Firefox был взломан командой Chaitin Security благодаря уязвимости буфера в ядре Windows. Хакер из команды Blue Frost Security также пытался взломать браузер, но не смог уложиться в предоставленное время.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В мессенджер Signal для Windows добавили поддержку Arm64

Разработчики Signal выпустили обновление 7.34.0 для Windows-версии мессенджера. Устранен баг режима Dark, реализована поддержка процессоров с архитектурой Arm64 — таких как Snapdragon X Plus и Elite от Qualcomm.

Отныне приложение для IM-связи будет работать шустрее и более гладко на таких десктопах, притом без эмулятора, — так же, как при запускек на устройствах Microsoft Surface на базе ARM.

Поддержку этой аппаратной платформы недавно получил ряд других популярных Windows-программ: Google Chrome, Telegram, браузер Vivaldi, Adobe Illustrator, Slack.

В 2020 году доля ноутбуков на ARM составляла немногим более 1%. По прогнозам аналитиков, к концу десятилетия этот показатель возрастет до 40%.

Укреплению положения ARM на рынке десктопов способствуют рост популярности сервисов на основе генеративного ИИ, в частности, Copilot (их производительность на ARM выше), а также проблемы, которые начали испытывать Intel и AMD.

Мессенджер Signal — бесплатный продукт с открытым исходным кодом, разработанный с упором на безопасность и приватность. С августа доступ к Signal в рунете ограничен «в связи с нарушением требований российского законодательства» (цитата по РБК).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru