ICT Security-Sécurité PC et Internet
87.1K views | +0 today
Follow
ICT Security-Sécurité PC et Internet
ICT Security + Privacy + Piracy + Data Protection - Censorship - Des cours et infos gratuites sur la"Sécurité PC et Internet" pour usage non-commercial... (FR, EN+DE)...
Curated by Gust MEES
Your new post is loading...
Your new post is loading...
Scooped by Gust MEES
Scoop.it!

Hack: Sicherheitslücken in Zoom erlauben Ausführen von Schadcode | #CyberSecurity #Pwn2own

Hack: Sicherheitslücken in Zoom erlauben Ausführen von Schadcode | #CyberSecurity #Pwn2own | ICT Security-Sécurité PC et Internet | Scoop.it

Der Hackerwettbewerb Pwn2own stand dieses Jahr ganz im Zeichen der Coronapandemie. Gehackt wurde das Videokonferenzsystem Zoom, aber auch Betriebssysteme wie Windows 10 von Microsoft oder der Chrome-Browser von Google. Veranstaltet wird der Wettbewerb durch die Zero Day Initiative (ZDI).

Auf einem Rechner mit dem Videokonferenzsystem Zoom gelang es Daan Keuper und Thijs Alkemade, Schadcode aus der Ferne auszuführen - ohne jegliche Benutzerinteraktion. Dazu kombinierten sie gleich drei neue Sicherheitslücken in der Videokonferenzsoftware. Da die Lücken noch nicht geschlossen wurden, gibt es keine weiteren technischen Details zu den Zero Days.

In einer Animation des Angriffs wird jedoch gezeigt, dass die Sicherheitsforscher das Taschenrechnerprogramm auf dem angegriffenen Rechner öffnen konnten. Der Angriff soll sowohl unter Windows als auch unter MacOS funktionieren, auf iOS und Android wurde er noch nicht getestet. Die beiden Sicherheitsforscher erhalten 200.000 US-Dollar Preisgeld

Laut dem Zoom-Hersteller muss der Angriff "von einem akzeptierten externen Kontakt ausgehen oder Teil des gleichen Organisationskontos des Ziels sein". An einem Patch werde gearbeitet. "Als Best Practice empfiehlt Zoom allen Nutzern, nur Kontaktanfragen von Personen zu akzeptieren, die sie kennen und denen sie vertrauen."

 

Learn more / En savoir plus / Mehr erfahren:

 

 https://www.scoop.it/topic/securite-pc-et-internet/?&tag=ZOOM

 

https://www.scoop.it/topic/securite-pc-et-internet

 

Gust MEES's insight:

Der Hackerwettbewerb Pwn2own stand dieses Jahr ganz im Zeichen der Coronapandemie. Gehackt wurde das Videokonferenzsystem Zoom, aber auch Betriebssysteme wie Windows 10 von Microsoft oder der Chrome-Browser von Google. Veranstaltet wird der Wettbewerb durch die Zero Day Initiative (ZDI).

Auf einem Rechner mit dem Videokonferenzsystem Zoom gelang es Daan Keuper und Thijs Alkemade, Schadcode aus der Ferne auszuführen - ohne jegliche Benutzerinteraktion. Dazu kombinierten sie gleich drei neue Sicherheitslücken in der Videokonferenzsoftware. Da die Lücken noch nicht geschlossen wurden, gibt es keine weiteren technischen Details zu den Zero Days.

In einer Animation des Angriffs wird jedoch gezeigt, dass die Sicherheitsforscher das Taschenrechnerprogramm auf dem angegriffenen Rechner öffnen konnten. Der Angriff soll sowohl unter Windows als auch unter MacOS funktionieren, auf iOS und Android wurde er noch nicht getestet. Die beiden Sicherheitsforscher erhalten 200.000 US-Dollar Preisgeld

Laut dem Zoom-Hersteller muss der Angriff "von einem akzeptierten externen Kontakt ausgehen oder Teil des gleichen Organisationskontos des Ziels sein". An einem Patch werde gearbeitet. "Als Best Practice empfiehlt Zoom allen Nutzern, nur Kontaktanfragen von Personen zu akzeptieren, die sie kennen und denen sie vertrauen."

 

Learn more / En savoir plus / Mehr erfahren:

 

 https://www.scoop.it/topic/securite-pc-et-internet/?&tag=ZOOM

 

https://www.scoop.it/topic/securite-pc-et-internet

 

No comment yet.
Scooped by Gust MEES
Scoop.it!

Hacker-Wettbewerb Pwn2Own 2018: Firefox, Edge und Safari fallen um wie die Fliegen | #CyberSecurity #Browser #Microsoft #Apple #NobodyIsPerfect

Hacker-Wettbewerb Pwn2Own 2018: Firefox, Edge und Safari fallen um wie die Fliegen | #CyberSecurity #Browser #Microsoft #Apple #NobodyIsPerfect | ICT Security-Sécurité PC et Internet | Scoop.it

Dieses Jahr haben die Pwn2Own-Veranstalter ein Preisgeld von zwei Millionen US-Dollar ausgerufen. Trotz einiger Hack-Erfolge blieb ein Großteil der Prämie jedoch im Topf.

An zwei Tagen haben sich Hacker aus vielen Teilen der Welt über verschiedene Anwendungen, Browser, virtuelle Maschinen und Windows hergemacht und einige Erfolge erzielt. Auf dem jährlich stattfindenden Wettbewerb Pwn2Own nutzen Hacker für den guten Zweck Zero-Day-Sicherheitslücken unter Zeitdruck aus. Klappt das, streichen die Teilnehmer Prämien ein. Die Entwickler der geknackten Software haben dann 90 Tage Zeit, die Lücken zu schließen.

Dieses Jahr war der Topf mit zwei Millionen US-Dollar prall gefüllt. Der Veranstalter Trend Micro schüttete aber "nur" 267.000 US-Dollar aus. Das könnte unter anderem dran liegen, dass die chinesische Regierung Sicherheitsforschern aus dem eigenen Land seit Neuestem die Teilnahme an Hacking-Wettbewerben verbietet. In der Vergangenheit haben chinesische Sicherheitsforscher den Wettbewerb oft dominiert.

Jacke als Auszeichnung
Gewonnen hat dieses Jahr mit Abstand der Sicherheitsforscher Richard Zhu. Er hat Microsofts Edge und Mozillas Firefox erfolgreich attackiert und übernommen. Dafür hat Zhu 120.000 US-Dollar eingestrichen. Klappt ein Hack, kann der Teilnehmer das gehackte Gerät behalten. Der Hauptgewinner darf sich zudem mit der Master-of-Pwn-Jacke schmücken.

Insgesamt nutzten die diesjährigen Pwn2Own-Hacker fünf Apple-Bugs, vier Microsoft-Lücken, zwei Oracle-Schwachstellen und einen Mozilla-Bug erfolgreich aus. Mit 250.000 US-Dollar war das höchste Preisgeld für einen Ausbruch aus der Sandbox von Microsofts Virtualisierungslösung Hyper-V ausgeschrieben. Das hat dieses Jahr jedoch nicht geklappt.

 

Learn more / En savoir plus / Mehr erfahren:

 

https://www.scoop.it/t/securite-pc-et-internet/?&tag=Pwn20wn

 

No comment yet.
Scooped by Gust MEES
Scoop.it!

PWN2OWN Day Two - Chrome and Safari join the losers

PWN2OWN Day Two - Chrome and Safari join the losers | ICT Security-Sécurité PC et Internet | Scoop.it
Here are the PWN2OWN results from Day Two, and an overview of the final payouts.

Chrome and Safari didn't get picked for Day One, but both of them were pwned on Day Two - twice for Chrome and on...
Gust MEES's insight:


Learn more:


http://www.scoop.it/t/securite-pc-et-internet/?tag=Pwn20wn


No comment yet.
Scooped by Gust MEES
Scoop.it!

Vupen Cashes in Four Times at Pwn2Own 2014

Vupen Cashes in Four Times at Pwn2Own 2014 | ICT Security-Sécurité PC et Internet | Scoop.it
Exploit broker Vupen won four cash prizes for zero-day exploits of Internet Explorer 11, Firefox, Adobe Reader and Flash at the Pwn2Own contest.
Gust MEES's insight:


It’s become a familiar walk for Chaouki Bekrar. Year after year at thePwn2Own contest, the controversial Vupen founder is scurried from a small room in the basement of the Sheraton hotel to a suite several floors above. It’s a short journey from where a string of zero-day exploits are executed to where formal disclosure is made to the vendor in question. It’s also where payment is arranged, and on this day, exclusivity is promised to HP’s Zero Day Initiative.


Learn more:


http://www.scoop.it/t/securite-pc-et-internet/?tag=Pwn20wn




No comment yet.
Scooped by Gust MEES
Scoop.it!

Firefox auch noch gehackt

Firefox auch noch gehackt | ICT Security-Sécurité PC et Internet | Scoop.it
Am dritten Tag des Hacker-Wettbewerbs Pwn2own haben Sicherheitsforscher auch Mozilla Firefox 10.0.2 gehackt. Damit kommt Safari in diesem Jahr als einziger Browser ungeschoren davon. Das Siegerteam erhält 60.000 Dollar Preisgeld.
No comment yet.
Scooped by Gust MEES
Scoop.it!

Teen exploits three 0-days to hack Chrome, earns $60K from Google

Teen exploits three 0-days to hack Chrome, earns $60K from Google | ICT Security-Sécurité PC et Internet | Scoop.it
The end of this year's editions of the Pwn2Own and Pwnium contests has been marked by another Chrome hack, executed by a teenage security researcher that goes by the alias "PinkiePie", and the successful "pwnage" of Mozilla's Firefox browser by researchers Willem Pinckaers and Vincenzo Iozzo.

 

The 17-year-old PinkiePie - who wanted to keep his face and real name secret because his current employer hasn't sanctioned his participation in the contest - has, by his own admission, been lucky to discover a zero-day vulnerability that allowed him to break out of Chrome's sandbox early into his research for the contest.
No comment yet.
Scooped by Gust MEES
Scoop.it!

Pwn2Own 2012: IE 9 hacked with two 0day vulnerabilities | ZDNet

Pwn2Own 2012: IE 9 hacked with two 0day vulnerabilities | ZDNet | ICT Security-Sécurité PC et Internet | Scoop.it
The code execution attack, which required no user action beyond browsing to a rigged web site, also works on Internet Explorer v10 (consumer preview)...
No comment yet.
Scooped by Gust MEES
Scoop.it!

Pwn2Own 2012: Google Chrome browser sandbox first to fall | ZDNet

Pwn2Own 2012: Google Chrome browser sandbox first to fall | ZDNet | ICT Security-Sécurité PC et Internet | Scoop.it
Exploit writers at VUPEN take special pleasure in attacking Google’s Chrome browser, using a pair of zero-day flaws to defeat the browser’...
No comment yet.
Scooped by Gust MEES
Scoop.it!

Pwn2Own 2019: Researchers Win Tesla After Hacking Its Browser | #CyberSecurity

Pwn2Own 2019: Researchers Win Tesla After Hacking Its Browser | #CyberSecurity | ICT Security-Sécurité PC et Internet | Scoop.it

A team of researchers has earned $35,000 and a Tesla Model 3 after hacking the vehicle’s web browser at the Pwn2Own 2019 competition that took place this week in Vancouver, Canada.

The third day of the event was dedicated to automotive hacking. Two teams signed up initially, but one of them withdrew just hours before the start of the third day.

Amat Cama and Richard Zhu of team Fluoroacetate, who were the only ones to take a crack at hacking a Tesla, managed to display a message on the car’s web browser by exploiting a just-in-time (JIT) bug in the renderer component. The duo earned $35,000 for their exploit, along with the Tesla they hacked.

This was the first time Pwn2Own had an automotive hacking category. Team Fluoroacetate targeted the Tesla’s infotainment system, but the rewards were much higher for components such as the modem or tuner, Wi-Fi or Bluetooth, key fobs (including the phone used as a key), and the autopilot. The highest reward, up to $250,000, was offered for hacking the gateway, autopilot or security system.

Cama and Zhu won a total of $375,000 in cash at Pwn2Own 2019 for demonstrating exploit chains against Safari, Oracle VirtualBox, VMware Workstation, Firefox, and Microsoft Edge.

Other participants hacked Firefox, Edge, Safari and Oracle VirtualBox. In total, organizers of the contest paid out $545,000 for 19 bugs.

 

Learn more / En savoir plus / Mehr erfahren:

 

https://www.scoop.it/t/securite-pc-et-internet/?&tag=Pwn20wn

 

Gust MEES's insight:

A team of researchers has earned $35,000 and a Tesla Model 3 after hacking the vehicle’s web browser at the Pwn2Own 2019 competition that took place this week in Vancouver, Canada.

The third day of the event was dedicated to automotive hacking. Two teams signed up initially, but one of them withdrew just hours before the start of the third day.

Amat Cama and Richard Zhu of team Fluoroacetate, who were the only ones to take a crack at hacking a Tesla, managed to display a message on the car’s web browser by exploiting a just-in-time (JIT) bug in the renderer component. The duo earned $35,000 for their exploit, along with the Tesla they hacked.

This was the first time Pwn2Own had an automotive hacking category. Team Fluoroacetate targeted the Tesla’s infotainment system, but the rewards were much higher for components such as the modem or tuner, Wi-Fi or Bluetooth, key fobs (including the phone used as a key), and the autopilot. The highest reward, up to $250,000, was offered for hacking the gateway, autopilot or security system.

Cama and Zhu won a total of $375,000 in cash at Pwn2Own 2019 for demonstrating exploit chains against Safari, Oracle VirtualBox, VMware Workstation, Firefox, and Microsoft Edge.

Other participants hacked Firefox, Edge, Safari and Oracle VirtualBox. In total, organizers of the contest paid out $545,000 for 19 bugs.

 

Learn more / En savoir plus / Mehr erfahren:

 

https://www.scoop.it/t/securite-pc-et-internet/?&tag=Pwn20wn

 

No comment yet.
Scooped by Gust MEES
Scoop.it!

Safari et Edge se font pirater comme qui rigole lors du Pwn2Own 2018 | #Apple #Microsoft #CyberSecurity #Browser #NobodyIsPerfect

Safari et Edge se font pirater comme qui rigole lors du Pwn2Own 2018 | #Apple #Microsoft #CyberSecurity #Browser #NobodyIsPerfect | ICT Security-Sécurité PC et Internet | Scoop.it

Samuel Groß et Richard Zhu se sont distingués durant la première journée du Pwn2Own 2018. Samuel Groß a exploité une faille de Safari permettant une élévation de privilèges pour écrire son nom sur la barre tactile d'un MacBook Pro. Il a reçu 65 000 $ en guise de récompense et six points pour le titre tant convoité de Master of Pwn.

 

De son côté, Richard Zhu a quant à lui contourné les défenses de Microsoft Edge en utilisant deux vulnérabilités de type use-after-free et un dépassement d'entier dans le noyau. Il a gagné 70 000 $ et 7 points supplémentaires dans la course au titre de Maître.

 

Learn more / En savoir plus / Mehr erfahren:

 

https://www.scoop.it/t/securite-pc-et-internet/?&tag=Pwn20wn

 

Gust MEES's insight:

Samuel Groß et Richard Zhu se sont distingués durant la première journée du Pwn2Own 2018. Samuel Groß a exploité une faille de Safari permettant une élévation de privilèges pour écrire son nom sur la barre tactile d'un MacBook Pro. Il a reçu 65 000 $ en guise de récompense et six points pour le titre tant convoité de Master of Pwn.

 

De son côté, Richard Zhu a quant à lui contourné les défenses de Microsoft Edge en utilisant deux vulnérabilités de type use-after-free et un dépassement d'entier dans le noyau. Il a gagné 70 000 $ et 7 points supplémentaires dans la course au titre de Maître.

 

Learn more / En savoir plus / Mehr erfahren:

 

https://www.scoop.it/t/securite-pc-et-internet/?&tag=Pwn20wn

 

No comment yet.
Scooped by Gust MEES
Scoop.it!

Pwn2Own: The perfect antidote to fanboys who say their platform is safe

Pwn2Own: The perfect antidote to fanboys who say their platform is safe | ICT Security-Sécurité PC et Internet | Scoop.it
Despite huge leaps in secure code, nothing is immune when hackers are motivated.


The first day of this year's Pwn2Own 2014and the companion contest that ran concurrently stuck with much the same theme, with successful hacks of the Internet Explorer, Firefox, and Safari browsers and Adobe's Flash and Reader applications.



But as long as there's a strong enough incentive—say, in the form of financial gain or the ability to acquire valuable national security or industry intelligence—exploits like the ones delivered at Pwn2Own won't just be possible. They'll be inevitable.




Gust MEES's insight:


Learn more:


http://www.scoop.it/t/securite-pc-et-internet/?tag=Pwn20wn


No comment yet.
Scooped by Gust MEES
Scoop.it!

PWN2OWN results Day Two - Adobe Reader and Flash owned, Java felled yet again

PWN2OWN results Day Two - Adobe Reader and Flash owned, Java felled yet again | ICT Security-Sécurité PC et Internet | Scoop.it
PWN2OWN 2013 finished off today.

A second scheduled attack on IE 10 didn't happen, so IE 10 didn't get owned again, but Flash and Reader fell once each, and Java was exploited for the fourth tim...
Gust MEES's insight:

 

Check also:

 

http://www.scoop.it/t/securite-pc-et-internet?tag=Pwn20wn

 

No comment yet.
Scooped by Gust MEES
Scoop.it!

Firefox und Internet Explorer folgen dem Chrome-Sturz - pcmagazin - Magnus.de

Firefox und Internet Explorer folgen dem Chrome-Sturz - pcmagazin - Magnus.de | ICT Security-Sécurité PC et Internet | Scoop.it
Im kanadischen Vancouver fanden gleich zwei parallel abgehaltene Hacker-Wettbewerbe statt. Beim etablierten Pwn2own haben Sicherheitsforscher neue kritische Sicherheitslücken in Chrome, Firefox und im Internet Explorer aufgezeigt.
No comment yet.
Scooped by Gust MEES
Scoop.it!

Pwn2Own : deux vulnérabilités viennent à bout d’Internet Explorer 9

Pwn2Own : deux vulnérabilités viennent à bout d’Internet Explorer 9 | ICT Security-Sécurité PC et Internet | Scoop.it
Lors de la compétition de hacking, et comme les années précédentes, Internet Explorer a été hackée. Des chercheurs de VUPEN ont pour cela exploité deux vulnérabilités des logiciels Microsoft.
No comment yet.
Scooped by Gust MEES
Scoop.it!

Pwn2Own : Google Chrome ne résiste pas aux attaques

Pwn2Own : Google Chrome ne résiste pas aux attaques | ICT Security-Sécurité PC et Internet | Scoop.it
Une équipe de hackers de VUPEN a cassé la sécurité de Chrome lors du concours de hacking Pwn2Own, exploitant pour cela deux vulnérabilités zero-day.
No comment yet.