Tecnologia

Pesquisador recebe US $ 100.000 por encontrar falha no navegador Safari da Apple


Pesquisador ganha 100.000 por encontrar falha no navegador Apples Safari
O Pwn2Own O evento para 2021 está acontecendo, onde entusiastas e desenvolvedores de software são convidados a encontrar e relatar vulnerabilidades de dia zero (falhas recém-descobertas ou bugs que não foram notados antes, sem consertos conhecidos) em programas e softwares de empresas líderes. Se encontrados, eles são recompensados ​​pelas empresas. É, basicamente, um oficial ‘hackeando‘ concurso. Em tal incidente, o pesquisador Jack Dates recebeu Rs $ 100.000 por encontrar um exploit de dia zero em maçãde Safári navegador da web. Ele usou “um estouro de inteiro no Safari e um OOB Write para executar um código de kernel”.

A notícia foi compartilhada no Twitter.


“Confirmado! Jack Dates da RET2 Systems usou um estouro de inteiro no Safari e um OOB Write para obter a execução do código do kernel. Ele ganha $ 100K mais 10 pontos Master of Pwn para começar o concurso com o pé direito! ”

De Social


O evento Pwn2Own não é apenas para produtos da Apple, embora encontrar uma falha em um navegador da web feito pela gigante da tecnologia seja grande, já que o Safari, sendo parte do ecossistema da Apple, é geralmente considerado seguro contra ataques cibernéticos maliciosos e vem pré-instalado no Iphone, iPad e a MacBooks. Com uma vulnerabilidade de dia zero encontrada no Safari, espero que a Apple aja rapidamente e conserte uma atualização.

Durante o evento, alguns pesquisadores encontraram um exploit com o aplicativo de videochamada Zoom, que os hackers podem usar para obter acesso a todo o sistema do computador. A equipe Viettel, outro grupo de pesquisadores, procurou vulnerabilidades no Windows 10 e usou um estouro de número inteiro para “escalar de um usuário regular para privilégios de SISTEMA” na categoria Escalonamento local de privilégios. Eles receberam $ 40.000 por sua tentativa bem-sucedida.

FacebookTwitterLinkedin




Source link

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *