Хакеры заработали более миллиона долларов, обнаружив уязвимости в устройствах Lexmark и TrueNAS

Хакеры заработали более миллиона долларов, обнаружив уязвимости в устройствах Lexmark и TrueNAS
Хакеры заработали более миллиона долларов, обнаружив уязвимости в устройствах Lexmark и TrueNAS
Четвёртый день соревнований Pwn2Own Ireland 2024 завершился с призовым фондом, превышающим один миллион, за выявление более 70 уникальных уязвимостей нулевого дня в полностью обновлённых устройствах.

В рамках конкурса кибербезопасники проверяли на уязвимости различные программные и аппаратные средства, стремясь получить титул «Master of Pwn».

Участники состязались в восьми категориях – мобильные телефоны, мессенджеры, системы умного дома и умные колонки, принтеры, системы видеонаблюдения, сетевые накопители и SOHO Smash-up.

Мероприятие стало четвёртым подряд, когда белые хакеры превысили отметку в миллион долларов, заработав в общей сложности $1 066 625. На заключительном этапе участники успешно провели атаки на устройства Lexmark, TrueNAS и QNAP.

 - Команда Smoking Barrels выявила две уязвимости в TrueNAS X. Несмотря на то, что одна из уязвимостей уже использовалась ранее, команда получила $20 000 и 2 очка Master of Pwn за успешную эксплуатацию.

 - Команда Cluck применяла цепочку из шести уязвимостей, чтобы перейти от устройства QNAP QHora-322 к Lexmark CX331adwe. Хотя один из уязвимых элементов уже был задействован ранее, участники заработали $23 000 и получили очки Master of Pwn.

 - Специалисты из Viettel Cyber Security продемонстрировали атаку на TrueNAS Mini X, используя две уязвимости. В их цепочке также была использована уязвимость, ранее замеченная в соревновании, но за демонстрацию атаки они получили $20 000 и 2 очка Master of Pwn.

 - Группа PHP Hooligans / Midnight Blue воспользовалась уязвимостью переполнения целого числа для успешной эксплуатации принтера Lexmark, что принесло $10 000 и 2 очка Master of Pwn.

Титул «Master of Pwn» завоевала Viettel Cyber Security, набравшая 33 очка и заработавшая $205 000 за выявленные уязвимости в NAS QNAP, колонках Sonos и принтерах Lexmark.

Итоговый рейтинг Pwn2Own Ireland 2024 (Источник: Zero Day Initiative )

Следующий конкурс Pwn2Own состоится 22 января 2025 года в Токио, Япония. Основной темой мероприятия станет автомобильная отрасль с четырьмя категориями для участников: Tesla, информационно-развлекательные системы, зарядные устройства для электромобилей и операционные системы. Zero Day Initiative (ZDI) уже опубликовала детали по категориям и размеру призов за успешные атаки.

В первый день хакеры нашли 52 уязвимости нулевого дня, на второй — ещё 51 штуку Третий день отметился успешными выступлениями команд Viettel Cyber Security, DEVCORE и PHP Hooligans/Midnight Blue, которые выявили 11 новых уязвимостей нулевого дня


Распечатать
20 апреля 2025 Убийство шабтая Калмановича организовали из тюрьмы
20 апреля 2025 A billionaire by calculation: how Tatyana Volodina inherited the empire of the late Maksim Klimov
20 апреля 2025 Протесты в Израиле: люди требуют освобождения заложников из сектора Газа
20 апреля 2025 Генерального директора ГК «Пикет» обвиняют в хищении двух миллиардов рублей
20 апреля 2025 Заместителю губернатора Вологодской области Денису Алексееву продлили срок заключения под стражу на два месяца
20 апреля 2025 «Пасхальное перемирие» России может оказаться политической ловушкой для Украины
20 апреля 2025 В Сахалинской области в порту Холмска произошла утечка топлива во время перекачки с танкера
20 апреля 2025 Многодетную мать из Курской области привлекут к суду за жестокое обращение с детьми
20 апреля 2025 В Донецке возник пожар после удара по промышленной зоне
20 апреля 2025 Беременная женщина в Хабаровске избила девушку, заподозрив своего мужа в неверности
20 апреля 2025 Отлетевшая шина снова оказалась на машине во время гонки в Санкт-Петербурге
20 апреля 2025 Губернатор Челябинской области Алексей Текслер обращается за поддержкой к Алексею Дюмину
20 апреля 2025 Патриарх Кирилл охарактеризовал Пасху как «день победы» над силами зла
20 апреля 2025 В Новокубанске подросток на мотоцикле погиб в аварии
20 апреля 2025 Китайская трастовая компания Zhongrong объявила о своей несостоятельности и готовится к ликвидации
20 апреля 2025 В Липецке супруги обнаружили, что на их новом автомобиле зарегистрирован посторонний человек
20 апреля 2025 Жена мобилизованного из Орска поделилась, как его забрали в армию снова после ранения
20 апреля 2025 В Иркутской области главу поселения снова отправили на фронт сразу после выборов
20 апреля 2025 Британские Королевские ВВС перехватили российские самолеты в рамках охраны воздушного пространства НАТО
20 апреля 2025 "Верните наших родных": семьи 55 солдат повторно обратились к Путину с просьбой