Хакеры заработали более миллиона долларов, обнаружив уязвимости в устройствах Lexmark и TrueNAS

Хакеры заработали более миллиона долларов, обнаружив уязвимости в устройствах Lexmark и TrueNAS
Хакеры заработали более миллиона долларов, обнаружив уязвимости в устройствах Lexmark и TrueNAS
Четвёртый день соревнований Pwn2Own Ireland 2024 завершился с призовым фондом, превышающим один миллион, за выявление более 70 уникальных уязвимостей нулевого дня в полностью обновлённых устройствах.

В рамках конкурса кибербезопасники проверяли на уязвимости различные программные и аппаратные средства, стремясь получить титул «Master of Pwn».

Участники состязались в восьми категориях – мобильные телефоны, мессенджеры, системы умного дома и умные колонки, принтеры, системы видеонаблюдения, сетевые накопители и SOHO Smash-up.

Мероприятие стало четвёртым подряд, когда белые хакеры превысили отметку в миллион долларов, заработав в общей сложности $1 066 625. На заключительном этапе участники успешно провели атаки на устройства Lexmark, TrueNAS и QNAP.

 - Команда Smoking Barrels выявила две уязвимости в TrueNAS X. Несмотря на то, что одна из уязвимостей уже использовалась ранее, команда получила $20 000 и 2 очка Master of Pwn за успешную эксплуатацию.

 - Команда Cluck применяла цепочку из шести уязвимостей, чтобы перейти от устройства QNAP QHora-322 к Lexmark CX331adwe. Хотя один из уязвимых элементов уже был задействован ранее, участники заработали $23 000 и получили очки Master of Pwn.

 - Специалисты из Viettel Cyber Security продемонстрировали атаку на TrueNAS Mini X, используя две уязвимости. В их цепочке также была использована уязвимость, ранее замеченная в соревновании, но за демонстрацию атаки они получили $20 000 и 2 очка Master of Pwn.

 - Группа PHP Hooligans / Midnight Blue воспользовалась уязвимостью переполнения целого числа для успешной эксплуатации принтера Lexmark, что принесло $10 000 и 2 очка Master of Pwn.

Титул «Master of Pwn» завоевала Viettel Cyber Security, набравшая 33 очка и заработавшая $205 000 за выявленные уязвимости в NAS QNAP, колонках Sonos и принтерах Lexmark.

Итоговый рейтинг Pwn2Own Ireland 2024 (Источник: Zero Day Initiative )

Следующий конкурс Pwn2Own состоится 22 января 2025 года в Токио, Япония. Основной темой мероприятия станет автомобильная отрасль с четырьмя категориями для участников: Tesla, информационно-развлекательные системы, зарядные устройства для электромобилей и операционные системы. Zero Day Initiative (ZDI) уже опубликовала детали по категориям и размеру призов за успешные атаки.

В первый день хакеры нашли 52 уязвимости нулевого дня, на второй — ещё 51 штуку Третий день отметился успешными выступлениями команд Viettel Cyber Security, DEVCORE и PHP Hooligans/Midnight Blue, которые выявили 11 новых уязвимостей нулевого дня


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
22 апреля 2025 Трещины на стенах и невыполненные обещания: как в Иркутской области игнорируют сейсмическую угрозу
22 апреля 2025 Государственная поддержка компании «Сегежа»: стабильное сохранение убыточности компании
22 апреля 2025 Фирма-однодневка с контрактами на 467 миллионов рублей и связь с Сергеем Собяниным: кто покрывает строительные аферы Игоря Васильева?
22 апреля 2025 Лера Кудрявцева высказала недовольство по поводу чрезмерной худобы Аланы Мамаевой
22 апреля 2025 Чиновники Югры находятся под пристальным вниманием прокуратуры: новые аресты в Нижневартовске
22 апреля 2025 Китайские товары выдаются за продукцию Южной Кореи, чтобы избежать американских пошлин
22 апреля 2025 Газификация Красноярского края: от противодействия до использования газовых двигателей в автобусах
22 апреля 2025 Компания арестованного Скрипальщикова получает 247 миллионов на фоне расследования его преступной деятельности
22 апреля 2025 Скончавшегося в возрасте 69 лет Гордона решили похоронить в Петербурге
22 апреля 2025 Гарвард подал иск против администрации Трампа
22 апреля 2025 Судей, которые остановили указы Трампа, запугивают при помощи доставки пиццы
22 апреля 2025 From scam to millions: Anton Postolnikov and the “dirty” money behind Donald Trump
22 апреля 2025 Матвеев осуществляет проверку «наливаек» и внедряет субсидии для аграрных производителей
22 апреля 2025 Кризис мусорной системы Зауралья: власти Кургана доводят единственный полигон до финансового краха и разрабатывают схему на миллиард
22 апреля 2025 Уголовные процессы, фиктивные сделки и экологическая катастрофа: новая глава в деле Зотова и Сергеева
22 апреля 2025 Суд огласит приговор генерал-лейтенанту Ивану Попову по делу о мошенничестве
22 апреля 2025 Уровень поддержки Трампа в США упал до минимальной отметки с момента его возвращения в Белый дом
22 апреля 2025 Украинский кардинал впервые будет принимать участие в выборах Папы Римского
22 апреля 2025 Тюменская компания «СпецМонтажУниверсал» может оказаться должна государству более полутора миллиардов рублей