![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"На соревновании Pwn2Own в Берлине продемонстрированы взломы RHEL, Firefox, Redis и VirtualBox" | +/– | ![]() |
Сообщение от opennews (??), 18-Май-25, 11:44 | ||
Подведены итоги трёх дней соревнований Pwn2Own Berlin 2025, на которых были продемонстрированы 26 успешных атак с использованием 28 ранее неизвестных уязвимостей (0-day) в операционных системах, браузерах, AI-системах и платформах виртуализации. При проведении атак использовались самые свежие программы и операционные системы со всеми доступными обновлениями и в конфигурации по умолчанию... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 18-Май-25, 11:44 | +1 +/– | ![]() |
А может ли быть на таких соревнованиях сговор? Типа одна команда внедряет скрытую багу в софт, другая зарабатывает, деньги пополам. Ну или даже они сами с левых акков. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6, #28, #32, #86 |
2. Сообщение от Аноним (2), 18-Май-25, 11:45 | +3 +/– | ![]() |
Спасибо за предоставление кратких причин. На это невозможно смотреть без смеха. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4 |
4. Сообщение от Hck3r (?), 18-Май-25, 11:49 | –6 +/– | ![]() |
Rust мозилле не помог :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #5 |
5. Сообщение от Аноним (5), 18-Май-25, 12:06 | +12 +/– | ![]() |
При чём здесь раст? Уязвимость в сишном коде, как обычно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #12, #24 |
6. Сообщение от Аноним (6), 18-Май-25, 12:08 | +6 +/– | ![]() |
В партии не дураки сидят, они сверяют емэйлы тех кто комитил и тех кто нашёл. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #10, #11, #27, #31 |
8. Сообщение от Аноним (10), 18-Май-25, 12:33 | +3 +/– | ![]() |
Опять переполнение буфера | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
9. Сообщение от Аноним (9), 18-Май-25, 12:35 | +2 +/– | ![]() |
У майков тоже бессонница случилась - патч для 11 делали . ;) KB5061258 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
10. Сообщение от Аноним (10), 18-Май-25, 12:43 | +/– | ![]() |
Всё же тема не раскрыта. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #40, #41 |
11. Сообщение от Аноним (11), 18-Май-25, 12:44 | +/– | ![]() |
Там, скорее, сверяют исходники в котрых нашли (лабороторных испытуемых) и те, в верссии, которых утверждается, что нашли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
12. Сообщение от Аноним (11), 18-Май-25, 12:47 | –2 +/– | ![]() |
"Это другое." Вообще-то, информация не предоставлена, в каком именно коде шашли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #17, #20 |
14. Сообщение от Аноним (14), 18-Май-25, 12:50 | +1 +/– | ![]() |
Удивительно, почему среди целей взломов отсутствует Chrome/Chromium. Толи гугл пожадничал в призовой фонд, толи запретили взламывать из-за тривиальности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #22, #25 |
17. Сообщение от Аноним (17), 18-Май-25, 12:51 | +2 +/– | ![]() |
>Вообще-то, информация не предоставлена, в каком именно коде шашли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #59 |
18. Сообщение от Аноним (18), 18-Май-25, 12:58 | –2 +/– | ![]() |
Как всегда VirtualBox блистает своей безопасностью, оракл сохраняет планку. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #26, #60, #63 |
19. Сообщение от Илья (??), 18-Май-25, 13:01 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
20. Сообщение от Аноним (-), 18-Май-25, 13:01 | +7 +/– | ![]() |
> Вообще-то, информация не предоставлена, в каком именно коде шашли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
22. Сообщение от Аноним (10), 18-Май-25, 13:11 | +/– | ![]() |
Гугл заплатил, чтобы его не взламывали? Хм... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
23. Сообщение от Аноним (26), 18-Май-25, 13:19 | –2 +/– | ![]() |
>Уязвимость вызвана обращением к памяти после освобождения. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #35, #48, #49, #51, #54 |
24. Сообщение от Аноним (24), 18-Май-25, 13:20 | +2 +/– | ![]() |
действительно при чём тут раст )) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #43, #75 |
25. Сообщение от Аноним (9), 18-Май-25, 13:21 | +1 +/– | ![]() |
Гугл постоянно платит и без конкурсов . Им пора хакеров в штат зачислять . | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
26. Сообщение от Аноним (26), 18-Май-25, 13:22 | +/– | ![]() |
тото вчера мне в обновах НЕ предвидилось упоминание про 7.1.10, хотя на сайте полный молчок. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
27. Сообщение от tty2 (?), 18-Май-25, 13:33 | +/– | ![]() |
Причем здесь партия? Тут награда не совсем сопоставима с затратами, только если ради хайпа. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #44 |
28. Сообщение от Олег (??), 18-Май-25, 13:36 | +1 +/– | ![]() |
Тут проще выявлять в команде продукта, снимать бонус под видом участия в соревновании | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
30. Сообщение от Аноним (-), 18-Май-25, 13:45 | +/– | ![]() |
> Linux: 3 успешные атаки, позволившие поднять свои привилегии до пользователя root. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #38, #67 |
31. Сообщение от Аноним (31), 18-Май-25, 13:49 | +1 +/– | ![]() |
Какая наивность! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #42 |
32. Сообщение от Илитка (?), 18-Май-25, 13:53 | +2 +/– | ![]() |
Слишком маленькие деньги. Ради зарплаты за полтора месяца, никто рисковать карьерой и свободой не будет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #34 |
34. Сообщение от Аноним (34), 18-Май-25, 14:17 | +/– | ![]() |
Согласен, тем более IT в ЕС после пандемии хорошо растёт, суммы этих призов не стоят таких рисков: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
35. Сообщение от Аноним (35), 18-Май-25, 14:21 | +/– | ![]() |
А вы случайно не на Си пишете? (не ради троллинга, а статистику собираю) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
36. Сообщение от Ананоним (?), 18-Май-25, 14:38 | +1 +/– | ![]() |
Спалили фичи? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #85 |
37. Сообщение от Аноним (-), 18-Май-25, 14:41 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
38. Сообщение от Аноним (-), 18-Май-25, 14:43 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #45 |
40. Сообщение от Аноним (40), 18-Май-25, 14:56 | +/– | ![]() |
159 УК РФ, мошенничество. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
41. Сообщение от Аноним (40), 18-Май-25, 14:57 | +2 +/– | ![]() |
Да, граждан США в Берлине. Ты реально думаешь, что в чужой стране можно нарушать УК? Рофляночка топ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #50 |
42. Сообщение от Аноним (42), 18-Май-25, 15:16 | +/– | ![]() |
Реальные шоу отбиваются за счет рекламы, а это "шоу" за счет чего? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #68 |
43. Сообщение от Аноним (-), 18-Май-25, 15:23 | +2 +/– | ![]() |
> пока его процент на столько ничтожен что проверять там нечего... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #53, #57 |
44. Сообщение от Аноним (6), 18-Май-25, 15:31 | +/– | ![]() |
это из анекдота: https://www.anekdot.ru/id/294951/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
45. Сообщение от Аноним (-), 18-Май-25, 15:39 | +/– | ![]() |
> Вы знаете лучше ОС? На винде вообще 5 уязвимостей с правами system | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 |
47.
Сообщение от Аноним![]() | +/– | ![]() |
Судя по суммам вознаграждений, единственно нацеленные на безопасность - vmware. Google и Nvidia отсылают какое-то копьё. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #55, #61 |
48.
Сообщение от Аноним![]() | +/– | ![]() |
Сорок лет ни чем не забивают (забывают, в основном без умысла), и вот именно сейчас начнут, потому что Вам так захотелось. Ведь мир крутится вокруг Ваших ожиданий .. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
49. Сообщение от Аноним (49), 18-Май-25, 16:14 | +/– | ![]() |
>Почему то был уверен, что подобным (распределение и очистка памяти) должна заниматься операционная система. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
50. Сообщение от Аноним (50), 18-Май-25, 16:19 | +/– | ![]() |
В чём смысловая нагрузка вашего вопроса? Вот вам бесплатный экскурс от юридической безграмотности: напишите во всех соц. сетях чей Крым, а чей Тайвань. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #62 |
51. Сообщение от Аноним (34), 18-Май-25, 16:20 | +/– | ![]() |
https://opennet.ru/62166-github | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
52. Сообщение от Аноним (52), 18-Май-25, 16:20 | +/– | ![]() |
>Компания Mozilla ... устранила ... проблемы в Firefox и выпустила обновления ... 115.23.1 c исправлением двух критических уязвимостей (CVE-2025-4920, CVE-2025-4921) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #72 |
53. Сообщение от Аноним (53), 18-Май-25, 16:24 | +/– | ![]() |
Влажные фантазии, в движке CSS, что на расте, уже находили дыры. По поводу объёмов, ты не забывай, что в расте приходится колесо с нуля изобретать каждый раз, отсюда и объёмы кода такие. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #58 |
54. Сообщение от Аноним (17), 18-Май-25, 16:30 | +/– | ![]() |
>Ну да ладно, будут теперь забивать нулями, или вообще рандомом | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
55. Сообщение от Аноним (34), 18-Май-25, 16:38 | +/– | ![]() |
При том, что у NVIDIA финансы позволяют, они с ИИ бума все сливки снимают: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #56, #64, #65, #71 |
56. Сообщение от Аноним (34), 18-Май-25, 16:40 | +/– | ![]() |
*Broadcom - материнская компания VMware. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
57. Сообщение от Аноним (24), 18-Май-25, 16:43 | +/– | ![]() |
т.е. Вы говорите что Си многословен при этом единственная подсистема полностью реализованая на расте составляет почти 20% строк кода ? )))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #78 |
58. Сообщение от Аноним (17), 18-Май-25, 16:51 | +3 +/– | ![]() |
>в движке CSS, что на расте, уже находили дыры. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
59. Сообщение от Аноним (59), 18-Май-25, 17:23 | –2 +/– | ![]() |
Информация опубликована, если знать, где искать, и она именно в коде Rust. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #76, #77 |
60. Сообщение от Аноним (59), 18-Май-25, 17:26 | +/– | ![]() |
> оракл сохраняет планку | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
61. Сообщение от нах. (?), 18-Май-25, 17:26 | +/– | ![]() |
> Судя по суммам вознаграждений, единственно нацеленные на безопасность - vmware. Google и | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
62. Сообщение от Аноним (62), 18-Май-25, 17:26 | +/– | ![]() |
Щито? Статья за мошенничество есть и в США, и в Германии, и в РФ. Так что аналогия отправляется в Алушту. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #83 |
63. Сообщение от Аноним (62), 18-Май-25, 17:29 | +/– | ![]() |
А причем тут Оракл? Вбокс разработка Innotek и санок. К ораклу он просто перешёл в наследство от санок вместе с командой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
64. Сообщение от Аноним (62), 18-Май-25, 17:35 | +/– | ![]() |
Вот я конечно удивляюсь опеннету. Мне кажется про профит нвидии знают вообще все, включая мою кошку. Нет, в середине блин 2025 берет впендюривает ссылку, что Нвидия много заработала. Зачем? Это кто-то не знает? Давай ссылку, что Ленин умер ещё. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #66 |
65. Сообщение от Аноним (-), 18-Май-25, 17:55 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
66. Сообщение от Аноним (34), 18-Май-25, 17:56 | +/– | ![]() |
>Мне кажется | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
67. Сообщение от Аноним (-), 18-Май-25, 17:58 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
68. Сообщение от Аноним (68), 18-Май-25, 17:59 | +/– | ![]() |
У того кто не скинулся в призовой фонд дыр ещё больше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
69. Сообщение от нокия (?), 18-Май-25, 18:10 | –1 +/– | ![]() |
да и да | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
71. Сообщение от Аноним (68), 18-Май-25, 18:25 | +/– | ![]() |
То что nvidia номер один по объему рынка не значит, что у неё финансы через края переливаются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
72. Сообщение от Аноним (72), 18-Май-25, 18:33 | +/– | ![]() |
Как вы предлагаете защищаться от атаки , которая ещё не придумана ? Это не "дыры" , которые уже были , а новые способы обхода . Эта гонка без финиша . | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #73, #84 |
73. Сообщение от Аноним (52), 18-Май-25, 19:21 | +/– | ![]() |
Надо же, какая интересная формулировка... А я то думал. ))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
74. Сообщение от Геймер (?), 18-Май-25, 19:27 | +/– | ![]() |
Ну ладно RHEL, Firefox, Редиску взломали. Но VirtualBox за что? Это ж детская программа для старых игорей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
75. Сообщение от Аноним (76), 18-Май-25, 19:36 | +/– | ![]() |
> действительно при чём тут раст )) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
76. Сообщение от Аноним (76), 18-Май-25, 19:38 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 |
77. Сообщение от Аноним (77), 18-Май-25, 19:45 | +/– | ![]() |
> Информация опубликована, если знать, где искать, и она именно в коде Rust. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 |
78. Сообщение от Аноним (-), 18-Май-25, 19:47 | +/– | ![]() |
> т.е. Вы говорите что Си многословен при этом единственная подсистема полностью реализованая | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
79. Сообщение от ИмяХ (ok), 18-Май-25, 19:48 | +1 +/– | ![]() |
>>Mozilla Firefox: 2 успешные атаки, позволившие выполнить код в системе при обработке в браузере специально оформленной страницы. Уязвимости вызваны переполнением буфера и целочисленным переполнением | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #80, #81, #82 |
80. Сообщение от Аноним (-), 18-Май-25, 19:58 Скрыто ботом-модератором | –1 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 |
81. Сообщение от Аноним (-), 18-Май-25, 20:04 | +/– | ![]() |
> Фаирфоксеры еще десять лет назад изобрели язык, в котором решены все | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 |
82. Сообщение от Аноним (82), 18-Май-25, 20:39 | +/– | ![]() |
> "Фаирфоксеры еще десять лет назад изобрели" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 |
83. Сообщение от Аноним (83), 18-Май-25, 20:40 | +/– | ![]() |
Точно не в Алупку? Ты проверь, чтобы какой юридический казус не вышел. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
84. Сообщение от Аноним (68), 18-Май-25, 20:43 | +/– | ![]() |
>Это не "дыры" , которые уже были , а новые способы обхода . Эта гонка без финиша . | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
85. Сообщение от Карлос Сношайтилис (ok), 18-Май-25, 21:09 | +/– | ![]() |
Продали. Различать надо! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
86. Сообщение от Анонимный эксперт (?), 18-Май-25, 21:13 | +/– | ![]() |
И после этого кто-то будет сомневаться что среди анонимных экспертов присутствуют параноидальные шизофреники? Не утверждают что это плохо, просто в ИТ, в сисадмины, в безопасники идут такие люди. Но ход мысли прям считывается, такие хитроумные схемы, которые на практике, на открытом соревновании мало кто будет делать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
87. Сообщение от Анонимный эксперт (?), 18-Май-25, 21:16 | +/– | ![]() |
Ubuntu никто даже не взамывал? Ubuntu же мейнстир и на серверах и на десктоп. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |