TGViewer
Blackhat Pentesting Blackhat Pentesting @blckht6 · 1.97K subscribers
Post #439 14.6K
🔥 Pwn2Own 2024: Новейшие эксплойты и уязвимости 🔥

На конкурсе Pwn2Own 2024 хакеры показали, как можно взломать кучу систем и обосрать всю их безопасность. Вот что они откопали:

🔹 Tesla:
Команда Synacktiv взломала Tesla и урвала $100,000, использовав три уязвимости нулевого дня, чтобы получить root-доступ к модему. Но это не все! Они также нашли баг с переполнением целого числа в ECU, что позволило контролировать CAN BUS тачки, за что им насыпали еще $200,000 и новенький Tesla Model 3.

🔹 Firefox:
Манфред Пол срубил $100,000 за эксплойт, который позволил удаленно выполнить код и выйти из песочницы в Firefox. Этот баг также зацепил Chrome и Edge, так что веселье еще то.

🔹 VMware:
Команда Theori наколдовала эксплойты для VMware Workstation, использовав цепочку багов, что дало возможность выполнить код на хосте Windows с системными привилегиями. За это им дали $130,000.

🔹 Docker:
Star Labs SG получили $60,000 за единственный эксплойт для Docker. Этот баг показал, как легко облажаться с конфигурацией контейнеров.

🔹 OpenSSH:
Уязвимость regreSSHion позволила хакерам делать удаленные атаки на сервера OpenSSH. Хотя массовый взлом маловероятен, баг уже привлек кучу внимания.
More from @blckht6
  1. Jul 19, 2024🔥 Обновление CrowdStrike вызвало массовые сбои по всему миру: что делать? 🔥 Организации…
  2. Jul 16, 2024🔍 Kaspersky уходит с рынка США после запрета Российская компания Kaspersky завершает свою…
  3. Jul 9, 2024APT40: Использование новых уязвимостей в ПО (N-days) Китайская хакерская группа APT40 акти…
  4. Jul 8, 2024🔐 ИИ на страже данных: Реальная защита в 2024 году! 🔐 Сап. Сегодня поговорим о том, как…
  5. Oct 24, 2023#meme
  6. Oct 23, 2023Если вы знакомы с инструментами команды ProjectDiscovery, возможно, слышали о фреймворке K…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →