Especialista em Segurança recebeu 00 mil para a vulnerabilidade descoberta no Safari

Especialista em Segurança das datas de Jack Systems RET2 recebeu uma recompensa a 00 mil por encontrar uma nova vulnerabilidade no navegador Safari. A exploração do dia zero é detectada no evento pwn2ow 2021.

Seu senhor

A exploração do dia zero é a vulnerabilidade recentemente descoberta, que ainda é desconhecida para os desenvolvedores. As datas conseguiram atingir o código no nível central através do Safari, pelo estouro inteiro. Então ele conseguiu obter acesso total ao computador inteiro.

Parabéns Jack! Landing um safari da Apple de 1 clique para kernel zero-dia em # pwn2own 2021 em nome de ret2: https://t.co/cfbwt1idat pic.twitter.com/ete4mfmtqs

Esta não é a única grande vulnerabilidade encontrada no evento. Desenvolvedores Daan Keuper e Tiys Alkemade (Thijs Alkemade) foram encontrados na cadeia de videoconferência de zoom de três erros, o que torna possível realizar as tarefas necessárias no sistema de outra pessoa. Ao mesmo tempo, a participação da vítima não é necessária. Os desenvolvedores receberam uma recompensa a 00 mil por dois.

À medida que os macrumores notas, os participantes Pwn2own 2021 total receberam uma recompensa no valor de 2 milhões. O evento permite que os desenvolvedores corrigem as vulnerabilidades detectadas no prazo de 90 dias.

avalanche

Postagens recentes

Informante: Fable será lançado simultaneamente para PC, Xbox e PS5, e a versão de Forza Horizon 6 para PC “simplesmente não está pronta”.

O ambicioso RPG de ação e fantasia Fable (da série Forza Horizon), do estúdio britânico…

28 minutos atrás

O boom da IA ​​teve pouco impacto no PIB dos EUA até agora, mas a dívida massiva pode se tornar um problema.

Em um estudo recente, analistas do BIS tentaram explicar que, no estágio atual de desenvolvimento…

1 hora atrás

O número máximo de jogadores online simultâneos no Steam ultrapassou 42 milhões pela primeira vez na história.

Apenas uma semana após sua conquista anterior, o Steam, serviço de distribuição digital da empresa…

2 horas atrás

O Google introduziu um protocolo de pagamento universal (UCP, na sigla em inglês) para organizar compras por meio de chatbots.

Esta semana, o Google apresentou um novo padrão aberto, chamado Universal Commerce Protocol (UCP), projetado…

2 horas atrás

Os desenvolvedores chineses de IA admitem que é improvável que ultrapassem os EUA nos próximos anos.

Os representantes da indústria de IA da China mostram-se bastante cautelosos quanto às perspectivas de…

3 horas atrás