iLenta Меню

За взлом Safari хакеру заплатили $60 000

19 марта 2016, 07:44 | Roter [4332]
В Ванкувере прошел ежегодный конкурс Pwn2Own, на котором разработчики со всего мира продемонстрировали найденные уязвимости.
За взлом Safari хакеру заплатили $60 000

Хакеры и разработчики выявили уязвимости в Safari, Google Chrome и в плагине Adobe Flash Player. В первый же день экспертам удалось заработать $282 500.

Южнокорейский хакер Цзюньхун Лээ, также известный как lokihardt, продемонстрировал метод атаки на Safari, позволяющий получить доступ с правами суперпользователя на устройстве под управлением OS X. В общей сложности специалист проэксплуатировал четыре ошибки — одну в Safari и три в OS X. В итоге Лээ заработал $60 000.

Команда 360Vulcan Team получила в общей сложности $132 500 за эксплоиты для уязвимостей в Adobe Flash и Chrome. Путем эксплуатации ошибок в Flash Player и ядре Windows исследователям удалось повысить привилегии на системе. За данный эксплоит участники получили вознаграждение в размере $80 000.

Еще $52 500 команда получила за атаку на Chrome на компьютере под управлением Windows. Проэксплуатировав четыре уязвимости (одну в Chrome, две в Flash Player и одну в ядре Windows), 360Vulcan Team удалось повысить привилегии до уровня системы, передает Securitylab. 

© 2012-2026 iLenta. Все права защищены.
Полная версия

Интернет

5G приходит в Киев: сеть нового поколения показала скорость до 1,7 Гбит/с, а следующим городом станет Одесса
5G приходит в Киев: сеть нового поколения показала скорость до 1,7 Гбит/с, а следующим городом станет Одесса
22 июля 2026, 14:32 | Bazelas
Министерство цифровой трансформации Украины совместно с крупнейшими мобильными операторами продолжает расширять пилотное внедрение сети пятого поколения. После успешных испытаний во Львове, Харькове и Бородянке тестирование 5G официально стартовало в Киеве. Именно столица должна стать ключевой площадкой для проверки технологии в условиях плотной городской застройки, высокой нагрузки на сеть и большого количества пользователей.
Подробнее...
 
AliExpress получил многомиллионный штраф в ЕС: платформу обвинили в продаже подделок и небезопасных товаров
AliExpress получил многомиллионный штраф в ЕС: платформу обвинили в продаже подделок и небезопасных товаров
21 июля 2026, 10:06 | Oleksandr Bazanov
Европейская комиссия официально оштрафовала китайский маркетплейс AliExpress на 550 млн евро (около 26,8 млрд грн). Причиной стало нарушение требований Закона о цифровых услугах (Digital Services Act, DSA): по мнению регулятора, компания не смогла должным образом предотвратить распространение контрафактной, незаконной и потенциально опасной продукции.
Подробнее...
 
Новый вирус для macOS заставляет пользователей самостоятельно отдать свои пароли: под угрозой данные, криптокошельки и браузеры
Новый вирус для macOS заставляет пользователей самостоятельно отдать свои пароли: под угрозой данные, криптокошельки и браузеры
21 июля 2026, 00:53 | Roter
Специалисты по кибербезопасности из компании Group-IB обнаружили новую вредоносную программу для macOS, которая использует не уязвимости операционной системы, а методы социальной инженерии. Вредонос, получивший название ClickLock Stealer, вынуждает пользователей самостоятельно запускать заражающий скрипт, после чего буквально «берет в заложники» компьютер, пока владелец не введет пароль от своей учетной записи.
Подробнее...
 
ФБР арестовало предполагаемого организатора схемы с вирусами в играх Steam: пострадали тысячи пользователей
ФБР арестовало предполагаемого организатора схемы с вирусами в играх Steam: пострадали тысячи пользователей
20 июля 2026, 20:07 | Oleksandr Bazanov
Федеральное бюро расследований США сообщило о задержании 21-летнего жителя Флориды Зайра Уилкинса, которого следствие считает одним из участников масштабной кампании по распространению вредоносного ПО через игры в Steam. По версии правоохранителей, за два года злоумышленники заразили около 8 тысяч компьютеров, получили доступ минимум к 80 криптовалютным кошелькам и похитили цифровые активы более чем на 220 тысяч долларов — это примерно 9,2 млн гривен по текущему курсу.
Подробнее...
 
1Password получил интеграцию с Claude: ИИ теперь может входить на сайты без доступа к вашим паролям
1Password получил интеграцию с Claude: ИИ теперь может входить на сайты без доступа к вашим паролям
17 июля 2026, 22:17 | Oleksandr Bazanov

Компания 1Password официально объявила о запуске интеграции с ИИ-платформой Claude от Anthropic. Новая функция позволяет искусственному интеллекту использовать сохраненные в менеджере паролей учетные данные для выполнения действий в браузере, при этом сами пароли остаются недоступными как для Claude, так и для серверов Anthropic.

Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2026 iLenta. All rights reserved.