Gumagamit ang mga hacker ng gilid upang mai-bypass ang vmware workstation sa panahon ng pwn2own 2017
Video: Bypass Admin Panel And Upload shell To Hack Complete Site Using Priv8 Method By Digital Hacker 2024
Ang paligsahan sa Pwn2Own sa taong ito ay nakabalot pagkatapos ng tatlong araw ng pag-hack ng mga browser at operating system. Sa pagtatapos, lumitaw ang browser ng Microsoft na Edge bilang talo matapos na mabigo sa pag-atake sa pag-atake sa panahon ng kaganapan.
Ang isang koponan mula sa security ng Tsino na si Qihoo 360 ay pinagsamantalahan si Edge at pinagsama ang dalawang mga bahid ng seguridad upang makatakas mula sa isang host ng VMware Workstation. Tumanggap ang koponan ng $ 105, 000 bilang isang gantimpala para sa pagtuklas ng mga kahinaan. Ang Zero Day Initiative, na nag-sponsor ng paligsahan, ay sinabi sa isang post sa blog:
Nagsimula ang aming araw sa mga tao mula sa 360 Security (@ mj0011sec) na sinusubukan ang isang buong virtual machine na makatakas sa pamamagitan ng Microsoft Edge. Sa una para sa kumpetisyon ng Pwn2Own, sila ay ganap na nagtagumpay sa pamamagitan ng pag-agaw ng isang overap ng magbunton sa Microsoft Edge, isang uri ng pagkalito sa kernel ng Windows, at isang hindi hinihinging buffer sa VMware Workstation para sa isang kumpletong pagtakas ng virtual machine. Ang tatlong mga bug na ito ay nakakuha ng mga ito ng $ 105, 000 at 27 Master ng Pwn puntos. Hindi nila sasabihin nang eksakto kung gaano katagal kinuha ang pananaliksik sa kanila, ngunit ang demonstrasyon ng code ay kailangan lamang ng 90 segundo.
Sumunod ay si Richard Zhu (fluorescence) na nagta-target sa Microsoft Edge na may antas ng antas ng SYSTEM. Bagaman nabigo ang kanyang unang pagsubok, ang kanyang pangalawang pagtatangka ay nagtaguyod ng dalawang magkahiwalay na mga gamit-after-free (UAF) na mga bug sa Microsoft Edge at pagkatapos ay tumaas sa SYSTEM gamit ang isang buffer na umaapaw sa Windows kernel. Garnered siya ng $ 55, 000 at 14 puntos patungo sa Master ng Pwn.
Nakakuha rin ang Tencent Security ng $ 100, 000 para sa ikalawang pagtakas sa Workstation ng VMware. Ipinaliwanag ni ZDI:
Ang pangwakas na kaganapan para sa araw at ang patimpalak ay ang Tencent Security - Team Sniper (Keen Lab at PC Mgr) na naka-target sa VMWare Workstation (Guest-to-Host), at ang kaganapan ay tiyak na hindi nagtapos sa isang whimper. Gumamit sila ng isang three-bug chain upang manalo sa Virtual Machine Escapes (Guest-to-Host) na kategorya na may pagsasamantala sa VMWare Workstation. Ito ay kasangkot sa isang Windows kernel UAF, isang Workstation na nag-infoleak, at isang hindi hinihinging buffer sa Workstation upang pumunta sa guest-to-host. Ang kategoryang ito ay nakakuha ng kahirapan kahit na higit pa dahil ang VMware Tools ay hindi na-install sa panauhin.
Kahit na ang paligsahan ng Pwn2Own ay kulang ng isang patas na pamamaraan ng pag-atake sa bawat browser nang pantay na panukala, malinaw naman na ang Microsoft ay may mahabang paraan upang pumunta upang mapabuti ang seguridad ng Edge.
Ang mga tuso na mga bihag sa conan ay nagtatanggal ng mga hagdan sa panahon ng pag-atake, ang pagkubus ng mga tower ay maaaring dumating sa lalong madaling panahon
Ang Conan Exiles ay isang laro ng Maagang Pag-access, na nangangahulugang dapat asahan ng mga manlalaro na makatagpo ng iba't ibang mga isyu at alisan ng takip ang iba't ibang mga pagsasamantala. Ang isa sa mga pinakabagong mapagkukunan ng kawalang-kasiyahan sa mga manlalaro ay ang kasanayan sa pag-alis ng hagdanan na ginagawa ng ilang mga manlalaro. Mas partikular, kapag sa ilalim ng pag-atake, ang ilang mga manlalaro ay tinanggal lamang ang mga hagdan mula sa kanilang mga base, iniwan ang mga umaatake ...
Ipad mga gumagamit, maghanda upang subukan ang gilid browser sa lalong madaling panahon
Kapag ginawang magagamit ng Microsoft ang browser ng Edge sa mga gumagamit ng iPhone noong nakaraang taon, sinabi din nito na ang mga gumagamit ng iPad ay madaling magamit din nito. Ang higanteng Redmond ay isang kumpanya na iginagalang ang pangako nito, at sa gayon ay idinagdag nito kamakailan ang suporta sa iPad para sa app ng preview ng Edge iOS nito. Kung ikaw ay isang beta tester, ...
Gumagamit ang mga hacker ng lumang malware sa bagong packaging upang atakein ang mga bintana ng 10 mga PC
Ang isang koponan ng mga mananaliksik ng seguridad sa Glass Wall Solutions ay naglabas kamakailan ng isang bagong ulat sa pagtatasa ng banta. Ang ulat ay nagtatampok ng katotohanan na sa paligid ng 85% ng CVE malware ay nagmula sa mga kilalang mapagkukunan sa panahon ng Q1 2019. Ang Windows 10 ay may masamang kasaysayan hanggang sa nababahala ang mga bug. Ang ilang mga kahinaan ay isang likas na bahagi ng bawat bago ...