De afgelopen twee weken heeft een beveiligingsonderzoeker negen zero-day lekken in Apple Safari ontdekt. De kwetsbaarheden zijn aan het TippingPoint Zero Day Initiative (ZDI) verkocht, waardoor de details pas bekend worden als Apple de kwetsbaarheden verhelpt. Het ZDI is een beloningsprogramma dat hackers betaalt voor het melden van beveiligingslekken. Die worden zo betaald voor hun werk, zonder dat ze bang hoeven te zijn dat een ontwikkelaar of leverancier ze aanklaagt.
TippingPoint bestempelde de ernst van de door "Wushi" ontdekte lekken als "high". Hoeveel Wushi van Team509 voor de gerapporteerde kwetsbaarheden krijgt is onbekend. Eind maart begint de CanSecWest Conferentie, waar hackers de veiligheid van Safari, Chrome, Firefox en Internet Explorer zullen testen. Elke gehackte browser is 10.000 dollar waard.
Adobe
Naast Safari staan er ook nog zero-day lekken in Mozilla's Firefox open. Onderzoeker "Regenrecht" ontdekte de afgelopen twee maanden vier kwetsbaarheden in de opensource browser. Daarnaast verdient ook Adobe een vermelding. In de software van het geplaagde bedrijf wachten nog acht zero-day lekken op een patch, waarvan er eentje 248 dagen oud is.
Deze posting is gelocked. Reageren is niet meer mogelijk.