Sign In
NerdsWire.deNerdsWire.de
Notification Show More
  • Technik
  • Cyber Crime
  • Gaming
  • Netz
  • Fakten Checks
  • Kurios
  • Wirtschaft
  • Kultur
  • Start Ups
  • Designing
  • Wissenschaften
  • Unterhaltung
  • Fashion
  • Aktuelle Meinungen
  • Editorial
NerdsWire.deNerdsWire.de
  • Technik
  • Cyber Crime
  • Gaming
  • Netz
  • Fakten Checks
  • Kurios
  • Wirtschaft
  • Kultur
  • Start Ups
  • Designing
  • Wissenschaften
  • Unterhaltung
  • Fashion
  • Aktuelle Meinungen
  • Editorial
Was suchen Sie...?
  • Technik
  • Cyber Crime
  • Gaming
  • Netz
  • Fakten Checks
  • Kurios
  • Wirtschaft
  • Kultur
  • Start Ups
  • Designing
  • Wissenschaften
  • Unterhaltung
  • Fashion
  • Aktuelle Meinungen
  • Editorial
Log in Sign In
Follow US
NerdsWire.de/ Cyber Crime/ Windows 11, Tesla, Ubuntu und macOS wurden bei Pwn2Own 2023 gehackt
Cyber Crime

Windows 11, Tesla, Ubuntu und macOS wurden bei Pwn2Own 2023 gehackt

@ dpa.de
Last updated: 2023/03/23 at 12:57 AM
By @ dpa.de 3 Min Read
Share
3 Min Read
pwn2own-2021-jpg

Am ersten Tag von Pwn2Own Vancouver 2023 demonstrierten Sicherheitsforscher erfolgreich Zero-Day-Exploits und Exploit-Ketten von Tesla Model 3, Windows 11 und macOS.

Der erste Absteiger war Adobe Reader in der Kategorie Unternehmensanwendungen nach Abdul Aziz Hariri von Haboob SA (@abdhariri) nutzte eine Exploit-Kette, die auf eine 6-Bug-Logikkette abzielte und mehrere fehlgeschlagene Patches missbrauchte, die der Sandbox entkamen, und eine gesperrte API-Liste auf macOS umging, um 50.000 US-Dollar zu verdienen.

Das STAR Labs-Team (@starlabs_sg) demonstrierten eine Zero-Day-Exploit-Kette, die auf Microsofts SharePoint-Teamkollaborationsplattform abzielte, die ihnen eine Belohnung von 100.000 US-Dollar einbrachte, und hackten erfolgreich Ubuntu Desktop mit einem zuvor bekannten Exploit für 15.000 US-Dollar.

Synaktiv (@Synacktiv) nahm 100.000 US-Dollar und ein Tesla Model 3 mit nach Hause, nachdem sie erfolgreich einen TOCTOU-Angriff (Time-of-Check-to-Time-of-Use) gegen das Tesla-Gateway in der Kategorie Automotive durchgeführt hatte. Sie nutzten auch eine TOCTOU-Zero-Day-Schwachstelle, um Berechtigungen auf Apple macOS zu eskalieren, und verdienten 40.000 US-Dollar.

Oracle VirtualBox wurde von Bien Pham von Qrious Security mit einem OOB-Lesevorgang und einer stapelbasierten Pufferüberlauf-Exploit-Kette (im Wert von 40.000 US-Dollar) gehackt (@bienpnn).

Zu guter Letzt erhöhte Marcin Wiązowski die Privilegien unter Windows 11 mit einer unsachgemäßen Zero-Day-Eingabevalidierung, die mit einem Preisgeld von 30.000 US-Dollar verbunden war.

Synacktiv demonstriert ihren Tesla TOCTOU-Angriff
Synacktiv demonstriert seinen Tesla TOCTOU-Angriff (ZDI)

Während des gesamten Pwn2Own Vancouver 2023-WettbewerbSicherheitsforscher wird auf Produkte abzielen in den Kategorien Unternehmensanwendungen, Unternehmenskommunikation, lokale Rechteerweiterung (EoP), Server, Virtualisierung und Automotive.

Am zweiten Tag werden Pwn2Own-Konkurrenten Zero-Day-Exploits demonstrieren, die auf Microsoft Teams, Oracle VirtualBox, Tesla Model 3 Infotainment Unconfined Root und Ubuntu Desktop abzielen.

Am letzten Tag des Wettbewerbs werden Sicherheitsforscher ihre Ziele erneut auf Ubuntu Desktop setzen und versuchen, Microsoft Teams, Windows 11 und VMware Workstation zu hacken.

Zwischen dem 22. und 24. März können die Teilnehmer 1.080.000 US-Dollar in bar und Preisen verdienen, darunter ein Tesla Model 3 Auto. Die höchste Auszeichnung für das Hacken eines Tesla beträgt jetzt 150.000 US-Dollar und das Auto selbst.

Nachdem Zero-Day-Schwachstellen während Pwn2Own vorgeführt und offengelegt wurden, haben Anbieter 90 Tage Zeit, Sicherheitsfixes für alle gemeldeten Fehler zu erstellen und freizugeben, bevor die Zero-Day-Initiative von Trend Micro sie öffentlich bekannt gibt.

Während des letztjährigen Pwn2Own-Wettbewerbs in Vancouver verdienten Sicherheitsforscher 1.155.000 US-Dollar, nachdem sie Windows 11 sechsmal und Ubuntu Desktop viermal gehackt und drei Zero-Days von Microsoft Teams erfolgreich demonstriert hatten.

Sie berichteten auch über mehrere Zero-Days in Apple Safari, Oracle Virtualbox und Mozilla Firefox und hackten das Tesla Model 3 Infotainment System.

Previous Article 1000x563_cmsv2_58398bc5-a512-5938-957d-bb2ea67d26b7-7473714-jpg Wissenschaftler entdecken, wie sich das Gehirn während psychedelischer Trips mit DMT verändert
Next Article bild-2222798_600_800-jpg Das Straucheln mehrerer kleiner US-Banken hat bei der Notenbank ein Umsteuern bei der Zinspolitik ausgelöst.

Neueste Beiträge

  • Destiny 2: Into the Depths Quest-Guide
  • Wer ist Tulins Synchronsprecher in Zelda Tears of the Kingdom?
  • Wer ist Sonias Synchronsprecherin in Zelda Tears of the Kingdom?
  • Alle Rüstungsset-Boni in Zelda Tears of the Kingdom
  • Rezension zum System Shock-Remake: eine entzückende Überraschung
  • Die besten gepressten Puder, um Glanz wegzufegen und Make-up zu fixieren
  • Die Sturmschattenraketen der Ukraine treffen ihre Ziele zu 100 %: Verteidigungsministerium
  • „Succession“-Schöpfer Jesse Armstrong teilt seine Gedanken zum Ausgang des actiongeladenen Finales
  • So vervollständigen Sie Sidon der Zora in Zelda Tears of the Kingdom
  • Diese elegante Luxusuhr testete (und überlebte) den Ausstieg aus einem militärischen Kampfflugzeug
  • Die besten ETS2-Mods 2023
  • Stray Kids veröffentlichen actiongeladenen Teaser zum Musikvideo „S-Class“.
  • Ist Diablo 4 im Game Pass?
  • Sehen Sie sich das atemberaubende neue Video von Depeche Mode zu „Wagging Tongue“ an.
  • So vervollständigen Sie den Turakamik-Schrein in Zelda Tears of the Kingdom
  • So vervollständigen Sie den Chichim-Schrein in Zelda Tears of the Kingdom
  • Die besten Waffenfähigkeiten in Zelda Tears of the Kingdom
  • Diablo 4-Controller-Unterstützung erklärt
  • Cardi B erinnert sich in einer neuen Hommage an „Beautiful Soul“ Takeoff

Oft gelesen | recherchiert | geklickt

img20230414185025-jpg
Living and working from an all-electric VW ID Buzz
Technik
Devisen: Euro fällt auf tiefsten Stand seit März – Rand auf Rekordtief
Wirtschaft
bg9jyww6ly8vzgl2zwltywdll2dvb2dszv9zbwjfdg9vbhmucg5n-png
Google erweitert sein digitales Marketing-Coaching-Programm für KMUs
🕵🏽‍♀️Netz
der-neue-ki-index-cfd-auf-plus500-alle
Der neue KI-Index-CFD auf Plus500 – alle
News Wirtschaft 👾KI
iphone-14-pro-jpg
Akku defekt nach der Installation von iOS 16.5? Probieren Sie diese 7 Tipps aus
🕵🏽‍♀️Netz
vczba5ykmbpkxoe3rhkqd4d57i-jpg
Die Ukraine sagt, Russland plane, einen Unfall in einem Atomkraftwerk zu simulieren
Wirtschaft
tesla_model_y-jpg
Tesla Model Y ist das erste Elektrofahrzeug, das zum meistverkauften Auto der Welt avanciert
Technik
can-quantum-computing-jpg
Kann Quantencomputing KI vor Cyberangriffen schützen?
Technik
Der erste „Rocky“ ohne Rocky: Das sind die DVD-Highlights der Woche
Unterhaltung
asus-rog-ally-outdoors-jpg
Asus ROG Ally review: a nifty handheld PC with the best and worst of Windows
Gaming
Welcher Hersteller ist gegen die Apple Watch?
Finanzen
645ca433bceef26671cb0bce_800-jpg
Ein deutsches „Stranger Things“? Die Fantasy-Serie „Der Greif“ startet bei Amazon
Unterhaltung
equity-podcast-2019-phone-webp-jpeg
Der Sonnenuntergang des Tageslichts und Metas Fokusjahr
Start Ups & Apps Technik

Willkommen der NerdsWire.de, eine überregionale Nachrichten Seite.

Das könnte Dir auch gefallen:

compressed-folder-light-rays-jpg
Cyber Crime

Der clevere Phishing-Trick „File Archiver In The Browser“ nutzt ZIP-Domänen

By @ dpa.de
bg_pypi_smaller-png
Cyber Crime

PyPI kündigt die obligatorische Nutzung von 2FA für alle Softwarehersteller an

By @ dpa.de
1681146557_79_cisa_headpic-jpg
Cyber Crime

CISA warnt Regierungsbehörden vor kürzlich gepatchten Barracuda-Zero-Day-Angriffen

By @ dpa.de

QBot-Malware missbraucht Windows WordPad EXE, um Geräte zu infizieren

By @ dpa.de
android-cpu-jpg
Cyber Crime

Der Hot-Pixel-Angriff überprüft die CPU-Temperatur und ändert die Stromversorgung, um Daten zu stehlen

By @ dpa.de
1684680306_396_open-lock-cybersecurity-jpg
Cyber Crime

Die Woche in Ransomware – 26. Mai 2023

By @ dpa.de
microsoft-defender-jpg-2
Cyber Crime

Microsoft Defender Antivirus erhält den „Leistungsmodus“ für Dev Drives

By @ dpa.de
abb-headpic-jpg
Cyber Crime

US-Regierungsauftragnehmer ABB bestätigt Ransomware-Angriff und Datendiebstahl

By @ dpa.de

Emby schaltet Benutzer-Medienserver ab, die bei einem kürzlichen Angriff gehackt wurden

By @ dpa.de

Mozilla stoppt Firefox-Vollbild-VPN-Werbung nach Empörung der Benutzer

By @ dpa.de
augusta-georgia-jpg
Cyber Crime

BlackByte-Ransomware behauptet Cyberangriff auf die Stadt Augusta

By @ dpa.de
1678497306_229_windows_11_hdr-jpg
Cyber Crime

Windows 11 erhält endlich einen Modus „Taskleistenschaltflächen nie kombinieren“.

By @ dpa.de
Follow US
©️ 2018 - 2023 / 💯 Klimaneutral! / N.P.O. / täglich unzählige Nachrichten aus Geek Themen, Forschung und der Technik.
Wir spenden so gut wie alle Einnahmen, außer de Betriebskosten.
  • NerdsWire.de
  • Datenschutz
  • Tipps senden
  • Über NerdsWire.de
  • Unser Impressum (NPO)
Cleantalk Pixel
Welcome Back!

Sign in to your account

Register Lost your password?