10/03/2011 16:34

Safari, IE bị tấn công đầu tiên tại Pwn2Own

In bài viết

Các hacker đã nhanh chóng phá vỡ lỗ hổng của 2 trình duyệt Apple Safari và Microsoft Internet Explorer (IE) trong cuộc thi Pwn2Own tại hội nghị bảo mật CanSecWest diễn ra ở Vancouver.

Nhóm nghiên cứu bảo mật Vupen (Pháp) là người giành chiến thắng khi thực hiện trên MacBook Air mới sau khi phát hiện được lỗ hổng bảo mật chưa được vá trong trình duyệt Safari.

Tuy nhiên, trước khi diễn ra cuộc thi ít phút, Apple đã cập nhật lên phiên bản Safari 5.0.4 với 62 bản vá lỗ hổng được bịt lại. Trong những lỗ hổng được bịt lại lần này có sự xuất hiện của bản vá lỗi mà nhóm Vupen đó phát hiện.

Hậu quả là, HP TippingPoint, nhà tài trợ cuộc thi bảo mật Pwn2Own cho biết rằng việc Apple cập nhật bản vá lỗi cho Safari trước ít phút diễn ra cuộc thi có thể sẽ làm ảnh hưởng đến những người nhận được giải thưởng. Đại diện của HP TippingPoint là ngài Peter Vreugdenhil cho biết, các trình duyệt đã được “đóng băng” 2 tuần trước khi diễn ra cuộc thi, đó là phiên bản 5.0.3 được cài sẵn trên MacBook Air vốn vẫn còn hiện diện lỗ hổng. Nếu lỗ hổng được sử dụng bởi Vupen để hack Safari vốn đã được cố định trong 5.0.4 thì HP TippingPoint sẽ không trao giải thưởng 15.000 USD. Tổ chức này chỉ chấp nhận trao giải thưởng cho lỗi được phát hiện ngay cả đối với phiên bản trình duyệt mới nhất.

Đây được xem là lần đầu tiên sau 4 năm, người giành chiến thắng trong việc hack trình duyệt Safari rơi vào tay một người không phải là Charlie Miller, một chuyên gia phân tích của nhóm bảo mật Independent Security Evaluators (ISE) và là đồng tác giải của sổ tay Hacker Mac. Ông này đã chiến thắng trong các cuộc thi Pwn2Own diễn ra trong các năm 2008, 2009 và 2010 thông qua Safari.

Trong khi đó, IE8 của Microsoft cũng nhanh chóng bị phá vỡ lỗ hổng. Lỗ hổng nằm ở chế độ bảo vệ bên trong tính năng sandbox mà Microsoft trang bị cho trình duyệt này. Tuy nhiên, việc cũng thực hiện như Apple là cập nhật bản vá hồi đầu tuần khiến nó có thể ảnh hưởng đến việc trao giải cuộc thi.

Ngoài ra, một số kỳ vọng về việc hack trình duyệt Firefox chưa được thực hiện. Các chuyên gia bảo mật cho rằng, họ sẽ chờ đến ngày thứ 5 này để xem ai sẽ là người nhận được giải thưởng bẻ khóa cáo lửa.

admin
từ khóa :
Công đoàn phường An Đông ra mắt 2 công trình ý nghĩa

Công đoàn phường An Đông ra mắt 2 công trình ý nghĩa

Lao động 16:44

(NLĐO) - Hai công trình do Công đoàn phường An Đông phối hợp triển khai góp phần xây dựng môi trường giáo dục xanh, sạch, đẹp, thúc đẩy chuyển đổi số

Đặc cách mẫu nhí Nguyễn Phương Bình vào vòng chung kết Đại sứ Du lịch Trẻ Việt Nam 2026

Đặc cách mẫu nhí Nguyễn Phương Bình vào vòng chung kết Đại sứ Du lịch Trẻ Việt Nam 2026

Chuyện của Sao 16:43

Ban Tổ chức cuộc thi Đại sứ Du lịch Trẻ Việt Nam 2026 vừa chính thức công bố quyết định đặc cách mẫu nhí Nguyễn Phương Bình vào vòng chung kết của cuộc thi.

Hàng trăm gia đình hiếm muộn hội ngộ trong hành trình tìm con

Hàng trăm gia đình hiếm muộn hội ngộ trong hành trình tìm con

Sức khỏe 16:43

(NLĐO) - Tuần Lễ Vàng - Ươm mầm hạnh phúc tiếp tục được triển khai, mở rộng cơ hội tiếp cận kỹ thuật hỗ trợ sinh sản cho các cặp vợ chồng hiếm muộn.

MaYaCa xây dựng nhà máy cà phê đạt chuẩn ISO 22000:2018 ở Đà Nẵng

MaYaCa xây dựng nhà máy cà phê đạt chuẩn ISO 22000:2018 ở Đà Nẵng

Món ngon 16:41

Nhà máy đạt chuẩn ISO 22000:2018 tại Đà Nẵng chính là dấu mốc mới trong hành trình phát triển của MaYaCa.

Soi tỉ số trận Nam Phi – Canada: Nhuệ khí của đội đồng chủ nhà

Soi tỉ số trận Nam Phi – Canada: Nhuệ khí của đội đồng chủ nhà

World Cup 2026 16:27

(NLĐO) – Sân SoFi ở Los Angeles hy vọng tránh được cơn khô hạn bàn thắng khi Nam Phi so tài với Canada trong trận của những tân binh vòng knock-out.

MaYaCa Coffee mở rộng giải pháp thiết bị với máy pha, máy xay và máy rang cà phê

MaYaCa Coffee mở rộng giải pháp thiết bị với máy pha, máy xay và máy rang cà phê

Món ngon 15:59

MaYaCa Coffee mở rộng các giải pháp thiết bị máy cà phê chuyên dụng. Bao gồm máy pha cà phê, máy xay và máy rang hiện đại...

Học được gì từ "Chủ nghĩa phong kiến công nghệ"?

Học được gì từ "Chủ nghĩa phong kiến công nghệ"?

Văn hóa - Văn nghệ 15:54

(NLDO)- 2045 Books, thương hiệu sách dành cho độc giả trẻ, vừa ra mắt sách "Chủ nghĩa phong kiến công nghệ" của học giả - nhà kinh tế học Yanis Varoufakis.