image

Ook Google Chrome en Safari gehackt tijdens wedstrijd

vrijdag 20 maart 2015, 11:01 door Redactie, 5 reacties

Na Internet Explorer en Firefox zijn tijdens de Pwn2Own-wedstrijd in Vancouver ook Google Chrome en Safari gehackt. De Pwn2Own-wedstrijd is een jaarlijks terugkerend evenement dat tijdens de CanSecWest-conferentie wordt georganiseerd en waar onderzoekers de veiligheid van populaire browsers en browserplug-ins kunnen testen. Tijdens de eerste dag van het evenement werden er lekken in Adobe Flash Player (3), Adobe Reader (3), Windows (3) Internet Explorer 11 (2) en Firefox (2) gedemonstreerd.

Tijdens de tweede dag moesten Internet Explorer 11 en Firefox er weer aan geloven. Daarnaast sneuvelden ook Google Chrome en Safari op Mac OS X. De aanvallen op IE11, Chrome en Safari werden door JungHoon Lee alias "lokihardt" gedemonstreerd. De onderzoeker kreeg hiervoor in totaal 225.000 dollar. Het grootste deel daarvan, 110.000 dollar, ontving Lee vanwege zijn aanval op Google Chrome. Tevens toonde de onderzoeker ook twee Windowslekken waardoor hij code met systeemrechten kon uitvoeren.

In totaal zijn er tijdens de twee dagen 21 kwetsbaarheden gedemonstreerd waarvoor nog geen beveiligingsupdates van de betreffende leveranciers beschikbaar zijn. Microsoft voert met vijf lekken in Windows en vier lekken in IE11 de lijst aan. Details over de gevonden kwetsbaarheden zullen pas bekend worden gemaakt als er updates beschikbaar zijn.

Reacties (5)
20-03-2015, 11:16 door Anoniem
Hadden ze daar dan wel de juiste hoedjes op?
20-03-2015, 14:37 door Bati
Door Anoniem: Hadden ze daar dan wel de juiste hoedjes op?

Met de toevoeging:"Details over de gevonden kwetsbaarheden zullen pas bekend worden gemaakt als er updates beschikbaar zijn." neem ik aan van wel, tenzij je aluminium hoedjes bedoeld.
20-03-2015, 16:43 door Anoniem
helalujah!!!!

nu al een update
Versie 41.0.2272.101-1 ( Linux ) is uitgebracht
21-03-2015, 00:40 door Anoniem
Firefox heeft de lekken meteen gerepareerd en Firefox 36.0.3 uitgebracht:

"Firefox 36.0.3: Security fixes for issues disclosed at HP Zero Day Initiative's Pwn2Own contest."

Bravo voor deze snelle aanpak.
21-03-2015, 08:08 door Anoniem
Firefox heeft de lekken meteen gerepareerd en Firefox 36.0.3 uitgebracht:

"Firefox 36.0.3: Security fixes for issues disclosed at HP Zero Day Initiative's Pwn2Own contest."

Bravo voor deze snelle aanpak.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.