Na Internet Explorer en Firefox zijn tijdens de Pwn2Own-wedstrijd in Vancouver ook Google Chrome en Safari gehackt. De Pwn2Own-wedstrijd is een jaarlijks terugkerend evenement dat tijdens de CanSecWest-conferentie wordt georganiseerd en waar onderzoekers de veiligheid van populaire browsers en browserplug-ins kunnen testen. Tijdens de eerste dag van het evenement werden er lekken in Adobe Flash Player (3), Adobe Reader (3), Windows (3) Internet Explorer 11 (2) en Firefox (2) gedemonstreerd.
Tijdens de tweede dag moesten Internet Explorer 11 en Firefox er weer aan geloven. Daarnaast sneuvelden ook Google Chrome en Safari op Mac OS X. De aanvallen op IE11, Chrome en Safari werden door JungHoon Lee alias "lokihardt" gedemonstreerd. De onderzoeker kreeg hiervoor in totaal 225.000 dollar. Het grootste deel daarvan, 110.000 dollar, ontving Lee vanwege zijn aanval op Google Chrome. Tevens toonde de onderzoeker ook twee Windowslekken waardoor hij code met systeemrechten kon uitvoeren.
In totaal zijn er tijdens de twee dagen 21 kwetsbaarheden gedemonstreerd waarvoor nog geen beveiligingsupdates van de betreffende leveranciers beschikbaar zijn. Microsoft voert met vijf lekken in Windows en vier lekken in IE11 de lijst aan. Details over de gevonden kwetsbaarheden zullen pas bekend worden gemaakt als er updates beschikbaar zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.