Сегодня 22 ноября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Белые хакеры обнаружили уязвимостей на $730 тысяч в Chrome, Safari, Windows 11 и софте Tesla

За первый день проходящего в канадском Ванкувере хакатона Pwn2Own белые хакеры заработали более $730 тыс., обнаружив уязвимости в ПО от Google, Apple, Microsoft, Adobe и других разработчиков.

 Источник изображения: Pete Linforth / pixabay.com

Источник изображения: Pete Linforth / pixabay.com

Этичные хакеры нашли уязвимости в ПО Tesla, а также в популярных браузерах Apple Safari, Google Chrome и Microsoft Edge. Команда экспертов Synacktiv взломала электронный блок управления на автомобиле Tesla, за что получила вознаграждение в $200 тысяч и новый автомобиль Tesla Model 3 — этот эксплойт оказался лидером в рейтинге мероприятия. Synacktiv демонстрировала эксплойты систем Tesla на трёх предыдущих мероприятиях — хакеры взламывали модем и информационно-развлекательную систему электромобиля. Уязвимости в системах Tesla также удалось выявить хакеру-одиночке в 2022 году — тогда он получил удалённый контроль над 25 машинами в 13 странах.

Хакер-одиночка Манфред Пол (Manfred Paul) осуществил удалённое выполнение кода через браузер Apple Safari, за что получил вознаграждение в $60 тыс., и показал эксплойты в браузерах Google Chrome и Microsoft Edge, получив дополнительную премию в $42,5 тыс. «Три браузера повержены, остался один», — написал он в соцсети X, возможно, намекая, что ещё не закончил. Вознаграждение в $60 тыс. получил хакер Сынхён Ли (Seunghyun Lee), который реализовал эксплойт для Google Chrome при помощи всего одной ошибки. АбдулАзиз Харири (AbdulAziz Hariri) обнаружил уязвимость Adobe Reader и, обойдя ограничения API, произвёл атаку с выполнением кода. Наконец, команда Devcore Research выявила две ошибки Windows 11 и осуществила локальную атаку с повышением привилегий, получив за это $30 тыс.

По итогам прошлого года в рамках программы обнаружения ошибок HackerOne были выплачены $300 млн — для сравнения, действующие за рамками закона хакеры за тот же период получили на вирусах-вымогателях более $1 млрд.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google Gemini 3 оказалась настолько впечатляющей, что Сэм Альтман заговорил о «тяжёлых временах» для OpenAI 53 мин.
«Проводник» в Windows 11 будет автоматически загружаться в фоновом режиме, чтобы стать быстрее 4 ч.
Биткоин рухнул вслед за акциями технокомпаний — уже на 40 тыс. меньше исторического максимума 4 ч.
Соцсеть X запустила маркетплейс редких и «спящих» никнеймов 4 ч.
Google опровергла «вводящие в заблуждение» сообщения об обучении ИИ на письмах из Gmail 5 ч.
Хакеры взломали приложение Gainsight и могли похитить данные более двухсот компаний 6 ч.
Россияне стали больше слушать радио после замедления YouTube 6 ч.
Новая статья: Call of Duty: Black Ops 7 — такой «колды» ещё не было. Рецензия 17 ч.
«Просить больше казалось неправильным»: авторы возрождённой ролевой песочницы Hytale в духе Minecraft подтвердили цену игры 20 ч.
Google теперь использует письма пользователей Gmail для обучения ИИ, но это можно отключить 20 ч.
Власти США разглядели угрозу национальной безопасности в ASIC-майнерах Bitmain 21 мин.
Энтузиаст собрал автономную систему питания дома из б/у-аккумуляторов от ноутбуков — девятый год она работает без сбоев 43 мин.
ASUS представила модульную ИИ-систему PE3000N на платформе NVIDIA Jetson Thor T5000 5 ч.
В Microsoft Azure появились инстансы с Intel Xeon 6 и CXL-памятью 5 ч.
Суд намерен устранить монополию Google в онлайн-рекламе пока ен поздно, но скорого успеха не ожидает 5 ч.
В США испытали беспроводное питание для спутников 6 ч.
Японский «заменитель TSMC» получит от местных властей $6,38 млрд на производство 2-нм чипов 9 ч.
Рынок не поверил Хуангу: акции бигтехов обвалились после квартального отчёта Nvidia 10 ч.
Власти США задумались о снятии запрета на поставки ускорителей Nvidia H200 в Китай 11 ч.
По-настоящему космический микроконтроллер STMicroelectronics STM32V8 пропишется в спутниках Starlink: 800 Мгц, защита от радиации и работа при +140 °C 17 ч.