AfterDawn: IT-alan uutiset

Selainhaavoittuvuuksilla netottiin Pwn2Ownissa 850 000 dollaria

Kirjoittaja Manu Pitkänen (Google+) @ 14.3.2014 10:16

Selainhaavoittuvuuksilla netottiin Pwn2Ownissa 850 000 dollaria CanSecWest-tietoturvakonferenssi päättyy tänään Vancouverissa ja sen yhteydessä jaettiin taas löydettyjen tietoturva-aukkojen perusteella rahapalkintoja (Pwn2Own ja Pwnium). Palkintorahoja oli jaossa lähes neljä miljoonaa dollaria.
Selaimiin ja Adoben selainlaajennoksiin (Flash, Reader) keskittyneessä Pwn2Own-kisassa oli jaossa 1,085 miljoonaa dollaria, josta lopulta 850 000 dollaria jaettiin kahdeksalle tutkimusryhmälle. Pwn4Fun-hyväntekeväisyyskisasta voitettiin lisäksi Internet Explorerista ja Safarista löytyneiden haavoittuvuuksien avulla 82 500 dollaria, joka lahjoitettiin Kanadan Punaiselle Ristille.

Eniten rahaa taskuihinsa Pwn2Ownista voitti tietoturvayhtiö Vupen Securityn tutkijoiden muodostama joukkue. He voittivat 400 000 dollaria Adobe Readerin, Adobe Flashin, Internet Explorerin, Firefoxin ja Chromen haavoittuvuuksilla. Exploit Unicorn -haastessa luvattiin 150 000 dollaria rahaa ja yksisarvinen (saatavuuden mukaan) mikäli joku onnistuu murtamaan EMET-suojaksen (Windows 8.1 x64, IE 11 x64). Tässä ei kuitenkaan onnistuttu.

Lisää tietoa Pwn2Own-kisan tuloksista löytyy täältä ja täältä. Kaikista haavoittuvuuksista on ilmoitettu ohjelmistojen tekijöille.

Edellinen Seuraava  
Tämän uutisen kommentointi ei ole enää mahdollista.

Tuoreimmat uutiset

DNA päivittää 4G-verkkoa – Turkulaisille, tamperelaisille ja helsinkiläisille nopeammat yhteydet DNA päivittää 4G-verkkoa – Turkulaisille, tamperelaisille ja helsinkiläisille nopeammat yhteydet (15.10.2018 11:21)
DNA on kertonut päivittävänsä Helsingin, Turun ja Tampereen talousalueiden 4G-verkon kapasiteetti. Toimenpiteillä ennakoidaan tulevaa siirtymää 5G-aikakauteen. 4G-verkon päivitysten myötä tiedonsiirtonopeudet ....
Samsung avasi salaisuuksia – Taiteltava älypuhelin on kehitteillä Samsung avasi salaisuuksia – Taiteltava älypuhelin on kehitteillä (15.10.2018 11:07)
Teknofiilien märkien päiväunien kohteena on ollut älypuhelin, jota voisi taitella vapaasti. Yksi askel uudenlaisia laitteita kohti voidaan ottaa jo tänä vuonna, sillä Samsungin mobiiliyksikön ....
Pokemon Gosta tuli realistisempi Androidillakin Pokemon Gosta tuli realistisempi Androidillakin (15.10.2018 10:51)
Pokemon Gon Android-pelaajilla saattaa olla tulevaisuudessa yksi syy vähemmän kytkeä AR-kokemus pois päältä, sillä peliä kehittävä Niantic on ilmoittanut päivittävänsä sovelluksen ARCore-yhteensopivaksi. ....
Kommentti: Piratismi laski vuosien ajan, mutta on taas nousussa - syypää ovat Netflix ja sen kilpailijat Kommentti: Piratismi laski vuosien ajan, mutta on taas nousussa - syypää ovat Netflix ja sen kilpailijat (13.10.2018 13:23)
Piratismi on alkanut jälleen kasvamaan, kun ihmiset turhautuvat siihen, että heidän maksamastaan videopalvelusta ei löydykään kaikkia sarjoja.
10 kommenttia
Apple osti lisää AR-teknologiaa – Mahdollistaa videoiden taustojen korvaamisen Apple osti lisää AR-teknologiaa – Mahdollistaa videoiden taustojen korvaamisen (12.10.2018 08:37)
Apple teki hiljattain historian suurimman "yrityskauppansa" työntekijöiden määrällä mitattuna, mutta sen lisäksi IT-jätti on tehnyt pienemmän kaupan Tanskassa. Tanskassa tehdyn yrityskaupan ....

Uutisarkisto