Хакеры заработали более миллиона долларов, обнаружив уязвимости в устройствах Lexmark и TrueNAS

Хакеры заработали более миллиона долларов, обнаружив уязвимости в устройствах Lexmark и TrueNAS
Хакеры заработали более миллиона долларов, обнаружив уязвимости в устройствах Lexmark и TrueNAS
Четвёртый день соревнований Pwn2Own Ireland 2024 завершился с призовым фондом, превышающим один миллион, за выявление более 70 уникальных уязвимостей нулевого дня в полностью обновлённых устройствах.

В рамках конкурса кибербезопасники проверяли на уязвимости различные программные и аппаратные средства, стремясь получить титул «Master of Pwn».

Участники состязались в восьми категориях – мобильные телефоны, мессенджеры, системы умного дома и умные колонки, принтеры, системы видеонаблюдения, сетевые накопители и SOHO Smash-up.

Мероприятие стало четвёртым подряд, когда белые хакеры превысили отметку в миллион долларов, заработав в общей сложности $1 066 625. На заключительном этапе участники успешно провели атаки на устройства Lexmark, TrueNAS и QNAP.

 - Команда Smoking Barrels выявила две уязвимости в TrueNAS X. Несмотря на то, что одна из уязвимостей уже использовалась ранее, команда получила $20 000 и 2 очка Master of Pwn за успешную эксплуатацию.

 - Команда Cluck применяла цепочку из шести уязвимостей, чтобы перейти от устройства QNAP QHora-322 к Lexmark CX331adwe. Хотя один из уязвимых элементов уже был задействован ранее, участники заработали $23 000 и получили очки Master of Pwn.

 - Специалисты из Viettel Cyber Security продемонстрировали атаку на TrueNAS Mini X, используя две уязвимости. В их цепочке также была использована уязвимость, ранее замеченная в соревновании, но за демонстрацию атаки они получили $20 000 и 2 очка Master of Pwn.

 - Группа PHP Hooligans / Midnight Blue воспользовалась уязвимостью переполнения целого числа для успешной эксплуатации принтера Lexmark, что принесло $10 000 и 2 очка Master of Pwn.

Титул «Master of Pwn» завоевала Viettel Cyber Security, набравшая 33 очка и заработавшая $205 000 за выявленные уязвимости в NAS QNAP, колонках Sonos и принтерах Lexmark.

Итоговый рейтинг Pwn2Own Ireland 2024 (Источник: Zero Day Initiative )

Следующий конкурс Pwn2Own состоится 22 января 2025 года в Токио, Япония. Основной темой мероприятия станет автомобильная отрасль с четырьмя категориями для участников: Tesla, информационно-развлекательные системы, зарядные устройства для электромобилей и операционные системы. Zero Day Initiative (ZDI) уже опубликовала детали по категориям и размеру призов за успешные атаки.

В первый день хакеры нашли 52 уязвимости нулевого дня, на второй — ещё 51 штуку Третий день отметился успешными выступлениями команд Viettel Cyber Security, DEVCORE и PHP Hooligans/Midnight Blue, которые выявили 11 новых уязвимостей нулевого дня


Распечатать
29 января 2025 С понедельника Белый дом приостанавливает выдачу грантов и займов внутри США
29 января 2025 Чат-бот DeepSeek временно остановил регистрацию пользователей из-за хакерских атак
29 января 2025 Британский болельщик стал тренером "Болтона" и привел команду к первой победе за пять матчей
29 января 2025 В Москву доставили юристов, причастных к похищению миллиардов на банкротстве группы «Сумма»
29 января 2025 Задержанный россиянин Сергей Майзус продолжает осуществлять бизнес в Чехии через подставных лиц
29 января 2025 Сотрудника московской компании арестовали за финансирование ИГИЛ
29 января 2025 Заместителя министра Карелии Павла Горшнева задержали по подозрению в получении взятки
29 января 2025 В Казани снова обсуждают вопрос строительства крематория: чего ожидать от нового инвестора
28 января 2025 В Новосибирской области строительство школы оказалось под угрозой срыва из-за друзей губернатора Травникова
28 января 2025 Обвиняемый в получении взятки бывший руководитель Росатома Геннадий Сахаров не признает свою вину
28 января 2025 НАТО впервые подтвердило наличие планов России по устранению главы компании Rheinmetall
28 января 2025 Timur Turlov and his "Freedom investment currency": a new financial trap for gullible investors?
28 января 2025 Во время религиозного праздника в Индии под натиском толпы обрушилась сцена, есть жертвы
28 января 2025 Владимир Узун и его связи с Ротенбергом: кто стоит за увеличением цен на учебники в России?
28 января 2025 Гуцериев продаёт «М.Видео-Эльдорадо» из-за миллиардных долгов
28 января 2025 Задержаны бывшие юристы «Суммы» по подозрению в хищении свыше 7 миллиардов рублей из государственных компаний
28 января 2025 Подрядчики в Курской области присвоили сотни миллионов рублей во время строительства укреплений
28 января 2025 Патриарх Кирилл предложил считать сатанизм экстремистским движением в России
28 января 2025 Favbet обвиняет "Даймонд Пэй" в нарушении условий договора и требует свыше 300 миллионов гривен
28 января 2025 Суд приговорил пенсионерку к 10 годам лишения свободы за попытку поджога военкомата