10/03/2011 16:34

Safari, IE bị tấn công đầu tiên tại Pwn2Own

In bài viết

Các hacker đã nhanh chóng phá vỡ lỗ hổng của 2 trình duyệt Apple Safari và Microsoft Internet Explorer (IE) trong cuộc thi Pwn2Own tại hội nghị bảo mật CanSecWest diễn ra ở Vancouver.

Nhóm nghiên cứu bảo mật Vupen (Pháp) là người giành chiến thắng khi thực hiện trên MacBook Air mới sau khi phát hiện được lỗ hổng bảo mật chưa được vá trong trình duyệt Safari.

Tuy nhiên, trước khi diễn ra cuộc thi ít phút, Apple đã cập nhật lên phiên bản Safari 5.0.4 với 62 bản vá lỗ hổng được bịt lại. Trong những lỗ hổng được bịt lại lần này có sự xuất hiện của bản vá lỗi mà nhóm Vupen đó phát hiện.

Hậu quả là, HP TippingPoint, nhà tài trợ cuộc thi bảo mật Pwn2Own cho biết rằng việc Apple cập nhật bản vá lỗi cho Safari trước ít phút diễn ra cuộc thi có thể sẽ làm ảnh hưởng đến những người nhận được giải thưởng. Đại diện của HP TippingPoint là ngài Peter Vreugdenhil cho biết, các trình duyệt đã được “đóng băng” 2 tuần trước khi diễn ra cuộc thi, đó là phiên bản 5.0.3 được cài sẵn trên MacBook Air vốn vẫn còn hiện diện lỗ hổng. Nếu lỗ hổng được sử dụng bởi Vupen để hack Safari vốn đã được cố định trong 5.0.4 thì HP TippingPoint sẽ không trao giải thưởng 15.000 USD. Tổ chức này chỉ chấp nhận trao giải thưởng cho lỗi được phát hiện ngay cả đối với phiên bản trình duyệt mới nhất.

Đây được xem là lần đầu tiên sau 4 năm, người giành chiến thắng trong việc hack trình duyệt Safari rơi vào tay một người không phải là Charlie Miller, một chuyên gia phân tích của nhóm bảo mật Independent Security Evaluators (ISE) và là đồng tác giải của sổ tay Hacker Mac. Ông này đã chiến thắng trong các cuộc thi Pwn2Own diễn ra trong các năm 2008, 2009 và 2010 thông qua Safari.

Trong khi đó, IE8 của Microsoft cũng nhanh chóng bị phá vỡ lỗ hổng. Lỗ hổng nằm ở chế độ bảo vệ bên trong tính năng sandbox mà Microsoft trang bị cho trình duyệt này. Tuy nhiên, việc cũng thực hiện như Apple là cập nhật bản vá hồi đầu tuần khiến nó có thể ảnh hưởng đến việc trao giải cuộc thi.

Ngoài ra, một số kỳ vọng về việc hack trình duyệt Firefox chưa được thực hiện. Các chuyên gia bảo mật cho rằng, họ sẽ chờ đến ngày thứ 5 này để xem ai sẽ là người nhận được giải thưởng bẻ khóa cáo lửa.

admin
từ khóa :
Viettel TPHCM nhận Huân chương Lao động Hạng Nhì

Viettel TPHCM nhận Huân chương Lao động Hạng Nhì

AI 365 23:30

(NLĐO) - Trải qua 25 năm hình thành và phát triển, Viettel TPHCM từng bước khẳng định vai trò là đơn vị nòng cốt của Viettel tại khu vực phía Nam.

Trần Thị Duyên lặng lẽ đợi Bích Thùy để chia vui

Trần Thị Duyên lặng lẽ đợi Bích Thùy để chia vui

Thể thao 23:12

(NLĐO) - Trong tối 26-12, Gala Trao Giải thưởng Quả bóng vàng (QBV) Việt Nam 2025 khép lại với giải thưởng cao quý nhất ở hạng mục nữ cho Bích Thùy.

Nhiều nhà trọ, cơ sở kinh doanh ít quan tâm đến an toàn phòng cháy chữa cháy

Nhiều nhà trọ, cơ sở kinh doanh ít quan tâm đến an toàn phòng cháy chữa cháy

Xã hội 22:46

(NLĐO) - Năm 2025, Đội Chữa cháy và Cứu hộ cứu nạn Khu vực 33 - TP HCM đã kiểm tra 1.257 lượt cơ sở, xử phạt vi phạm hành chính 57 cơ sở hơn 650 triệu đồng

Hoàng Đức đoạt cú đúp danh hiệu ở Giải thưởng Quả bóng vàng Việt Nam 2025

Hoàng Đức đoạt cú đúp danh hiệu ở Giải thưởng Quả bóng vàng Việt Nam 2025

Thể thao 22:20

(NLĐO) - Gala Trao Giải thưởng Quả bóng vàng Việt Nam 2025 diễn ra tại Nhà hát Bến Thành (TP HCM) hôm 26-12 mang lại những kết quả bất ngờ.

TPHCM chính thức "chốt" lịch nghỉ Tết Nguyên đán 2026 của học sinh

TPHCM chính thức "chốt" lịch nghỉ Tết Nguyên đán 2026 của học sinh

Giáo dục 22:15

(NLĐO) - Chủ tích UBND TPHCM chỉ đạo thống nhất thời gian nghỉ Tết Nguyên đán 2026 của học sinh từ ngày 12 đến hết 22-2 (25 tháng Chạp đến mùng 6 tháng Giêng)

Phủ xanh vùng hoang hóa, tạo sinh kế bền vững

Phủ xanh vùng hoang hóa, tạo sinh kế bền vững

Miền Trung - Tây Nguyên 21:15

(NLĐO) - Từ những đồi cát trắng hoang sơ, nhờ khoa học - công nghệ mà tỉnh Lâm Đồng đã hình thành các vùng nông nghiệp xanh, hiệu quả

Thanh tra Chính phủ chỉ ra hàng loạt sai phạm tại dự án Golden Hills City Đà Nẵng

Thanh tra Chính phủ chỉ ra hàng loạt sai phạm tại dự án Golden Hills City Đà Nẵng

Thời sự 20:59

(NLĐO) - Dự án Golden Hills City của Công ty CP Đầu tư Xây dựng Trung Nam tại Đà Nẵng được xác định có nhiều sai phạm