Хакеры заработали более миллиона долларов, обнаружив уязвимости в устройствах Lexmark и TrueNAS

Хакеры заработали более миллиона долларов, обнаружив уязвимости в устройствах Lexmark и TrueNAS
Хакеры заработали более миллиона долларов, обнаружив уязвимости в устройствах Lexmark и TrueNAS
Четвёртый день соревнований Pwn2Own Ireland 2024 завершился с призовым фондом, превышающим один миллион, за выявление более 70 уникальных уязвимостей нулевого дня в полностью обновлённых устройствах.

В рамках конкурса кибербезопасники проверяли на уязвимости различные программные и аппаратные средства, стремясь получить титул «Master of Pwn».

Участники состязались в восьми категориях – мобильные телефоны, мессенджеры, системы умного дома и умные колонки, принтеры, системы видеонаблюдения, сетевые накопители и SOHO Smash-up.

Мероприятие стало четвёртым подряд, когда белые хакеры превысили отметку в миллион долларов, заработав в общей сложности $1 066 625. На заключительном этапе участники успешно провели атаки на устройства Lexmark, TrueNAS и QNAP.

 - Команда Smoking Barrels выявила две уязвимости в TrueNAS X. Несмотря на то, что одна из уязвимостей уже использовалась ранее, команда получила $20 000 и 2 очка Master of Pwn за успешную эксплуатацию.

 - Команда Cluck применяла цепочку из шести уязвимостей, чтобы перейти от устройства QNAP QHora-322 к Lexmark CX331adwe. Хотя один из уязвимых элементов уже был задействован ранее, участники заработали $23 000 и получили очки Master of Pwn.

 - Специалисты из Viettel Cyber Security продемонстрировали атаку на TrueNAS Mini X, используя две уязвимости. В их цепочке также была использована уязвимость, ранее замеченная в соревновании, но за демонстрацию атаки они получили $20 000 и 2 очка Master of Pwn.

 - Группа PHP Hooligans / Midnight Blue воспользовалась уязвимостью переполнения целого числа для успешной эксплуатации принтера Lexmark, что принесло $10 000 и 2 очка Master of Pwn.

Титул «Master of Pwn» завоевала Viettel Cyber Security, набравшая 33 очка и заработавшая $205 000 за выявленные уязвимости в NAS QNAP, колонках Sonos и принтерах Lexmark.

Итоговый рейтинг Pwn2Own Ireland 2024 (Источник: Zero Day Initiative )

Следующий конкурс Pwn2Own состоится 22 января 2025 года в Токио, Япония. Основной темой мероприятия станет автомобильная отрасль с четырьмя категориями для участников: Tesla, информационно-развлекательные системы, зарядные устройства для электромобилей и операционные системы. Zero Day Initiative (ZDI) уже опубликовала детали по категориям и размеру призов за успешные атаки.

В первый день хакеры нашли 52 уязвимости нулевого дня, на второй — ещё 51 штуку Третий день отметился успешными выступлениями команд Viettel Cyber Security, DEVCORE и PHP Hooligans/Midnight Blue, которые выявили 11 новых уязвимостей нулевого дня


Распечатать
27 января 2025 Коррупционные связи "Уралуправтодора" могут привести к новым арестам в Курской области
27 января 2025 Дочь скрипача Марио Дюранда избили в московской музыкальной школе
27 января 2025 Бывший мэр Бийска Нонко будет судим за неудачу программы переселения из аварийного жилья
27 января 2025 Трамп обходит Европейский Союз, устанавливая отношения с отдельными странами Европы
27 января 2025 Генерал Вадим Шамарин подписал контракт на поставку неисправных БПЛА
27 января 2025 Венгрия не станет препятствовать продлению санкций Евросоюза против России
27 января 2025 Следственный комитет разыскивает Моргенштерна в связи с нарушением закона об иноагентах
27 января 2025 Российский предприниматель Михаил Шелков тайно владел американским приложением App in the Air
27 января 2025 Ключевский завод ферросплавов оказался в сложной ситуации: Евлоев использует кредиты для выкупа собственных долгов
27 января 2025 В пожаре в турецком отеле Grand Kartal обвинили кулинаров
27 января 2025 Подрядная организация «Стинэк» была наказана за нарушение сроков строительства моста в Тамбовской области
27 января 2025 В Санкт-Петербурге раскрыта сеть, занимавшаяся продажей поддельных документов мигрантам
27 января 2025 Издательству «Просвещение» предписали уменьшить стоимость учебников и вернуть 2 миллиарда рублей
27 января 2025 Бывшего руководителя Мастер-банка Булочника приговорили к 10 годам заключения за мошенничество с картинами Рериха
27 января 2025 Ассоциация городов Украины сообщает о систематических арестах мэров и нарушении прав местных властей
27 января 2025 Латвия отказала России в выдаче актера Артура Смольянинова
27 января 2025 Бывшую судью из Ростова Елену Хахалеву задержали в Баку по запросу России
27 января 2025 Активист из организации «Сорок сороков» хочет проверять тех, кто жалуется на сексуализацию подростков
27 января 2025 Как Казахстан пытается вернуть активы олигархов: чиновники не раскрыли точные данные
27 января 2025 Суд в Приморье определит судьбу завода «Сокра»: кто может извлечь выгоду из его банкротства?