Windows 11,Tesla和Macos被PWN2OWN 2023的黑客入侵

在温哥华举行的著名的PWN2own 2023黑客竞赛之际,在Windows 11,MacOS和Tesla上使用的计算机安全性的黑客和研究人员都在零日上进行了零一天。

学分:123rf

每年,世界各地的黑客和安全研究人员都会在PWN2OWN。一个非常重要的事件,尤其是对于制造商而言,由于它允许测试其安全系统。

当然,每个独特的发现脆弱性和每个成功的入侵都会得到奖励。后在2022年PWN2OWN期间损害Galaxy S22多伦多,今年邀请参加者到温哥华打破了保护Windows 11, 的macos,ubuntu或特斯拉。

比赛于2023年3月22日开幕,并将在两天后结束。在比赛的第一天,黑客乘以努力赢得胜利的努力375,000美元投入的一部分以及一等奖:特斯拉模型3

正如我们在官方博客上看到的那样零一天的主动性,,,,Adobe Reader是第一个跌倒的人在业务应用程序类别中。 Abdul Aziz Hariri de Haboob SA通过6个错误的逻辑链滥用了几个失败的修复程序。大步向前黑客设法在MacOS上获取了API列表,这使他总共赢得了50,000美元。

然后,Star Labs团队在Microsoft的SharePoint协作平台中强调了零日的缺陷。多亏了这个壮举,集体赢得了$ 100,000。但这还不是全部,因为他还通过一个已知的缺陷来攻击Ubuntu桌面(增加了15,000美元)。

criddits:零日期倡议

还阅读:Zoom是一系列故障的受害者,这些故障使黑客完全访问您的PC

为了他黑客Synacktiv赢得了100,000美元和特斯拉模型3成功执行了对汽车类别中特斯拉网关的TOCTOU(检查时间的检查时间)。海盗使用相同的方法来提高他对MacOS的特权。 Synactiv总共带有140,000美元和电动轿车。

Windows 11也被Marcin Wiazowski滥用,它利用了零日缺陷来进行不适当的入境验证。他获得了30,000美元的发现。 2023年3月23日,星期四,邀请参与者展示零日漏洞Microsoft团队,Oracle VirtualBox,Tesla Model 3信息娱乐量无限制root et ubuntu桌面。


问我们的最后一个!

  • 免费VPN:以安全的方式航行的最佳解决方案

    对于我们的隐私和数据,使用互联网可能是复杂的或危险的。因此,在某些情况下,使用VPN更安全。但是,如果您不想付钱,请选择免费的VPN。发现我们的非作用选择。

    它购买指南