Сегодня 23 июля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Белые хакеры обнаружили уязвимостей на $730 тысяч в Chrome, Safari, Windows 11 и софте Tesla

За первый день проходящего в канадском Ванкувере хакатона Pwn2Own белые хакеры заработали более $730 тыс., обнаружив уязвимости в ПО от Google, Apple, Microsoft, Adobe и других разработчиков.

 Источник изображения: Pete Linforth / pixabay.com

Источник изображения: Pete Linforth / pixabay.com

Этичные хакеры нашли уязвимости в ПО Tesla, а также в популярных браузерах Apple Safari, Google Chrome и Microsoft Edge. Команда экспертов Synacktiv взломала электронный блок управления на автомобиле Tesla, за что получила вознаграждение в $200 тысяч и новый автомобиль Tesla Model 3 — этот эксплойт оказался лидером в рейтинге мероприятия. Synacktiv демонстрировала эксплойты систем Tesla на трёх предыдущих мероприятиях — хакеры взламывали модем и информационно-развлекательную систему электромобиля. Уязвимости в системах Tesla также удалось выявить хакеру-одиночке в 2022 году — тогда он получил удалённый контроль над 25 машинами в 13 странах.

Хакер-одиночка Манфред Пол (Manfred Paul) осуществил удалённое выполнение кода через браузер Apple Safari, за что получил вознаграждение в $60 тыс., и показал эксплойты в браузерах Google Chrome и Microsoft Edge, получив дополнительную премию в $42,5 тыс. «Три браузера повержены, остался один», — написал он в соцсети X, возможно, намекая, что ещё не закончил. Вознаграждение в $60 тыс. получил хакер Сынхён Ли (Seunghyun Lee), который реализовал эксплойт для Google Chrome при помощи всего одной ошибки. АбдулАзиз Харири (AbdulAziz Hariri) обнаружил уязвимость Adobe Reader и, обойдя ограничения API, произвёл атаку с выполнением кода. Наконец, команда Devcore Research выявила две ошибки Windows 11 и осуществила локальную атаку с повышением привилегий, получив за это $30 тыс.

По итогам прошлого года в рамках программы обнаружения ошибок HackerOne были выплачены $300 млн — для сравнения, действующие за рамками закона хакеры за тот же период получили на вирусах-вымогателях более $1 млрд.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Каждый заслуживает постоянный доступ к играм, за которые заплатил»: Owlcat Games поддержала движение Stop Killing Games 4 мин.
В Firefox 141 исправили 18 уязвимостей и добавили сортировку вкладок силами ИИ 29 мин.
Проверенный инсайдер подтвердил дату выхода и цену Battlefield 6 на ПК и консолях, а Electronic Arts показала тизер сюжетной кампании 57 мин.
«Наконец-то достойный наследник Dead Space»: 10 минут геймплея хоррора Cronos: The New Dawn от создателей ремейка Silent Hill 2 2 ч.
ИИ способны тайно научить друг друга быть злыми и вредными, показало новое исследование 3 ч.
AWS ограничила доступ к среде разработки Kiro с ИИ из-за её чрезмерной популярности 3 ч.
Microsoft тоже посчитала стоимость The Outer Worlds 2 слишком высокой — игра будет продаваться за $70, а не за $80 3 ч.
В ChatGPT появилась функция «Совместное обучение», которая поможет подготовиться к экзаменам 4 ч.
Люди скоро совсем перестанут понимать, как ИИ рассуждает — предупредили ведущие разработчики 5 ч.
Идея создания национального аналога SAP не нашла поддержки у бизнеса 5 ч.
Ловкость рук и никакого мошенничества: Meta показала прототип браслета, который позволит управлять ПК с помощью жестов 45 мин.
Apple запустила страховку AppleCare One для трёх устройств за $20 в месяц 2 ч.
iPhone и «основные Android-смартфоны» получат поддержку беспроводной зарядки Qi2 25W, представленной сегодня 2 ч.
Том Конрад, отмывающий репутацию Sonos, стал постоянным генеральным директором компании 3 ч.
Спрос на ленточные накопители продолжает расти: поставки LTO в 2024 году приблизились к 180 Эбайт 4 ч.
AMD запустила продажи мощнейших ПК-процессоров — 96-ядерный Ryzen Threadripper Pro 9995WX стоит $11 699 4 ч.
Китай введёт системы автономного вождения в ПДД и запретит привирать в их рекламе 4 ч.
Micron выпустила первую в мире флеш-память SLC NAND для космических ЦОД — она не боится радиации, вакуума и мороза 5 ч.
50 Гбайт за 1,5 секунды: в Китае протестировали сотовую сеть 6G 5 ч.
Дешёвой DDR5 пока не будет: китайская CXMT отложила запуск массового производства чипов DDR5 5 ч.