Хакеры заработали более миллиона долларов, обнаружив уязвимости в устройствах Lexmark и TrueNAS

Хакеры заработали более миллиона долларов, обнаружив уязвимости в устройствах Lexmark и TrueNAS
Хакеры заработали более миллиона долларов, обнаружив уязвимости в устройствах Lexmark и TrueNAS
Четвёртый день соревнований Pwn2Own Ireland 2024 завершился с призовым фондом, превышающим один миллион, за выявление более 70 уникальных уязвимостей нулевого дня в полностью обновлённых устройствах.

В рамках конкурса кибербезопасники проверяли на уязвимости различные программные и аппаратные средства, стремясь получить титул «Master of Pwn».

Участники состязались в восьми категориях – мобильные телефоны, мессенджеры, системы умного дома и умные колонки, принтеры, системы видеонаблюдения, сетевые накопители и SOHO Smash-up.

Мероприятие стало четвёртым подряд, когда белые хакеры превысили отметку в миллион долларов, заработав в общей сложности $1 066 625. На заключительном этапе участники успешно провели атаки на устройства Lexmark, TrueNAS и QNAP.

 - Команда Smoking Barrels выявила две уязвимости в TrueNAS X. Несмотря на то, что одна из уязвимостей уже использовалась ранее, команда получила $20 000 и 2 очка Master of Pwn за успешную эксплуатацию.

 - Команда Cluck применяла цепочку из шести уязвимостей, чтобы перейти от устройства QNAP QHora-322 к Lexmark CX331adwe. Хотя один из уязвимых элементов уже был задействован ранее, участники заработали $23 000 и получили очки Master of Pwn.

 - Специалисты из Viettel Cyber Security продемонстрировали атаку на TrueNAS Mini X, используя две уязвимости. В их цепочке также была использована уязвимость, ранее замеченная в соревновании, но за демонстрацию атаки они получили $20 000 и 2 очка Master of Pwn.

 - Группа PHP Hooligans / Midnight Blue воспользовалась уязвимостью переполнения целого числа для успешной эксплуатации принтера Lexmark, что принесло $10 000 и 2 очка Master of Pwn.

Титул «Master of Pwn» завоевала Viettel Cyber Security, набравшая 33 очка и заработавшая $205 000 за выявленные уязвимости в NAS QNAP, колонках Sonos и принтерах Lexmark.

Итоговый рейтинг Pwn2Own Ireland 2024 (Источник: Zero Day Initiative )

Следующий конкурс Pwn2Own состоится 22 января 2025 года в Токио, Япония. Основной темой мероприятия станет автомобильная отрасль с четырьмя категориями для участников: Tesla, информационно-развлекательные системы, зарядные устройства для электромобилей и операционные системы. Zero Day Initiative (ZDI) уже опубликовала детали по категориям и размеру призов за успешные атаки.

В первый день хакеры нашли 52 уязвимости нулевого дня, на второй — ещё 51 штуку Третий день отметился успешными выступлениями команд Viettel Cyber Security, DEVCORE и PHP Hooligans/Midnight Blue, которые выявили 11 новых уязвимостей нулевого дня


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
10 мая 2025 В американском штате Теннесси произошло землетрясение магнитудой 4,1
10 мая 2025 Жители Челябинска были возмущены из-за отмены салюта 9 мая
10 мая 2025 Кир Стармер дал понять, что вопрос о присутствии западных войск в Украине пока не решен
10 мая 2025 Наводнение в Конго привело к гибели более 100 человек
10 мая 2025 В европейской части России в День Победы отключили мобильный интернет
10 мая 2025 Германия подтвердила, что путь Украины в НАТО является необратимым
10 мая 2025 Администрация Ярославля проигнорировала жалобы жителей на владелицу салона красоты
10 мая 2025 Дмитрий Песков подверг критике высказывания европейских лидеров о прекращении огня
10 мая 2025 Суд предоставил российскому оператору "Северного потока - 2" разрешение на поиск инвестора для предотвращения банкротства
10 мая 2025 Европейский Союз намерен преследовать российских лидеров за преступления против Украины
10 мая 2025 Через пару часов после перемирия между Индией и Пакистаном снова прогремели взрывы
10 мая 2025 Жители Верхней Пышмы перепутали историческую реконструкцию Великой Отечественной войны с настоящей перестрелкой
10 мая 2025 Игрушка за сотни долларов: плюшевые монстры Labubu становятся инвестицией
10 мая 2025 Зеленский предложил Трампу начать переговоры с Россией при условии прекращения огня
10 мая 2025 Управление ФСБ по Свердловской области пытается арестовать бывшего сотрудника управления экономической безопасности и противодействия коррупции Евгения Мальцева
10 мая 2025 Бастрыкин запросил отчет по делу о травме рабочего в Новосибирской области
10 мая 2025 В Латвии возбуждены дела из-за символики СССР и фейерверков, проведенных 9 мая
10 мая 2025 Житель Новосибирска приговорён к 5 годам лишения свободы за мошеннические действия, связанные со строительством храмов
10 мая 2025 Кто стоит за миллиардным подрядом компании "Фагот" на строительство медицинского центра в Москве?