تریتا نیوز

منو اصلی

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما

logo

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما
  • دکتر علی ابدالی در افتتاح شعبه جدید شهرستان آران و بیدگل مطرح کرد:گام بلند بانک سینا در مسیر توسعه اقتصادی و حمایت از تولید داخلی

  • صدرنشینی مستمر «تابش» در بازار صندوق‌های سرمایه گذاری طلا

  • بازدید مدیرعامل تأمین سرمایه تمدن از شرکت رهپویان پردازش گستر صحرا

  • امکان وکالتی کردن حساب در بانک مسکن برای ثبت نام در هفتمین دوره ثبت درخواست خرید (اولویت بندی) محصولات ایران خودرو

  • امکان وکالتی نمودن حساب‌های بانک سپه در طرح ثبت‌نام محصولات ایران‌خودرو فراهم شد

  • در مجمع عمومی عادی سالیانه: صورت های مالی ۱۴۰۳ بیمه آسیا تصویب شد

  • تشریح خدمات ویژه بانک توسعه صادرات ایران برای فعالان اقتصادی استان اردبیل

  • اختصاص بیش از ۲۱ هزار میلیارد ریال تسهیلات ساخت مسکن در بهار ۱۴۰۴ / احداث ۲۵۰۰ واحد جدید با حمایت بانک مسکن

  • بیانیه دکتر جوادی، مدیرعامل مؤسسه اعتباری ملل؛ در محکومیت فاجعه انسانی غزه و سکوت نهادهای بین‌المللی/ کودکان در صف نان جان دادند؛ و سازمان ملل فقط گزارش کرد

  • اعلام نرخ و بسته‌های بیمه‌های تخصصی برای مواكب حسینی در اربعین ۱۴۰۴

واریته
صفحه اصلی›واریته›هک شدن Safari، VirtualBox و VMware در روز اول مسابقات Pwn2Own 2019

هک شدن Safari، VirtualBox و VMware در روز اول مسابقات Pwn2Own 2019

توسط اپراتور خبر
۱۳۹۸-۰۱-۱۲

هفته‌ی گذشته در روز اول مسابقات Pwn2Own در شهر ونکوور کانادا، آسیب‌پذیری‌های خطرناک روی محصولات معروف و پُرطرفدار کامپیوتری کشف و معرفی شد.

در روز اول مسابقات، شرکت‌کنندگان توانستند با موفقیت مرورگر سافاری اپل، مجازی‌ساز VirtualBox اوراکل و همچنین VMware Workstation را با موفقیت هک کنند و در مجموع ۲۴۰هزار دلار جایزه نقدی را دریافت کنند. سه برنامه مهم فوق را تیم Fluoroacetate موفق به کشف آسیب‌پذیری‌های آن‌ها شد و با موفقیت این آسیب‌پذیری‌ها را Exploit کرد و ۱۶۰هزار دلار جایزه را با خود به خانه برد. در ابتدا این مرورگر سافاری اپل بود که توسط آسیب‌پذیری از نوع سرریز پُشته روی JIT امکان دور زدن Sandbox آن برای شرکت‌کنندگان فراهم شد و با موفقیت این آسیب‌پذیری Exploit شد. در مرحله‌ی بعد این VirtualBox اوراکل بود که توسط آسیب‌پذیری معروف به Escape روی ماشین‌های مجازی‌سازی، امکان اجرای برنامه ماشین‌حساب روی Host اصلی که ماشین‌مجازی در آن ساخته شده است برای شرکت‌کنندگان فراهم شد و با موفقیت Exploit آن اجرا شد. سومین برنامه‌ای که مورد هدف قرار گرفت، مجازی‌ساز VMware Workstation بود که با استفاده از ساختار Race Condition باعث شد که دسترسی غیرمجاز از داخل ماشین‌مجازی، باعث اجرای کُد دلخواه روی Host OS یا همان سیستم‌عامل میزبان اصلی شود که Exploit شدن موفقیت‌آمیز این آسیب‌پذیری، جایزه ۷۰هزار دلاری را برای کشف‌کنندگان آن به ارمغان آورد.

درکنار تیم Fluoroacetate ، شرکت‌کنندگان دیگری همچون anhdaden از تیم STAR Labs هم بودند که با کشف آسیب‌پذیری دیگری مشابه آسیب‌پذیری Escape روی VirtualBox اوراکل، توانایی گرفتن دسترسی از سیستم‌عامل پایه توسط ماشین مجازی را ممکن ساختند و جایزه ۳۵هزار دلاری را بدست آوردند. همچنین تیم‌های phoenhex و qwerty تمرکز خود را تنها روی مرورگر سافاری اپل گذاشتند و با کشف آسیب‌پذیری دیگری از نوع Privilege Escalation روی هسته‌ی اصلی مرورگر، امکان گرفتن دسترسی به کل سیستم‌عامل میزبان را فراهم آوردند و با آماده‌سازی یک Exploit و اجرای موفقیت‌آمیز آن، جایزه ۴۵هزار دلاری را از آن خود کردند. البته باید ذکر کرد که اپل قبلاً درباره یکی از این آسیب‌پذیری‌ها بدون عنوان کردن توضیحات تکمیلی، گزارشی را ارائه کرده بود و امکان گرفتن دسترسی از سیستم‌عامل macOS توسط حمله به مرورگر Safari را اطلاع داده بود.

لینک کوتاه مطلب: https://tritanews.ir/?p=77753

مطالب مرتبط درباره نویسنده

  • واریته

    نکات کلیدی ست کردن رنگ لباس

    ۱۳۹۶-۱۰-۱۹
    توسط اپراتور خبر
  • واریته

    «کل به جز» به جشنواره ای در ایتالیا می رود

    ۱۳۹۷-۰۴-۱۹
    توسط اپراتور خبر
  • واریته

    خانه سینما پیگیر قاچاق «گشت ۲»

    ۱۳۹۶-۰۳-۰۴
    توسط اپراتور خبر
  • واریته

    «رهایی از بهشت» موفق به دریافت جایزه سیکاف شد

    ۱۳۹۶-۰۵-۱۰
    توسط اپراتور خبر
  • واریته

    تغییرات کوچک در سبک زندگی و بهبود سلامت

    ۱۴۰۳-۰۷-۲۰
    توسط مهناز خدادوست
  • واریته

    *یک رینگ و کلی سلبریتی؛ پوستر تازه «کمدی انسانی» رونمایی شد+عکس

    ۱۳۹۶-۱۰-۲۰
    توسط اپراتور خبر

پاسخ دادن لغو پاسخ

تبلیغات

  • آخرین

  • محبوب

  • دیدگاه ها

  • دکتر علی ابدالی در افتتاح شعبه جدید شهرستان آران و بیدگل مطرح کرد:گام بلند بانک ...

    توسط مهناز خدادوست
    ۱۴۰۴-۰۵-۰۴
  • صدرنشینی مستمر «تابش» در بازار صندوق‌های سرمایه گذاری طلا

    توسط مهناز خدادوست
    ۱۴۰۴-۰۵-۰۴
  • بازدید مدیرعامل تأمین سرمایه تمدن از شرکت رهپویان پردازش گستر صحرا

    توسط مهناز خدادوست
    ۱۴۰۴-۰۵-۰۴
  • امکان وکالتی کردن حساب در بانک مسکن برای ثبت نام در هفتمین دوره ثبت درخواست ...

    توسط مهناز خدادوست
    ۱۴۰۴-۰۵-۰۴
  • امکان وکالتی نمودن حساب‌های بانک سپه در طرح ثبت‌نام محصولات ایران‌خودرو فراهم شد

    توسط مهناز خدادوست
    ۱۴۰۴-۰۵-۰۴
  • عفونت بند ناف نوزادان را جدی بگیرید

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۲۰
  • کوالکام می گوید در صورت پیوستن به برادکام، دو مشتری مهم خود را از دست ...

    توسط اپراتور خبر
    ۱۳۹۶-۱۱-۲۳
  • خون دماغ یعنی ….

    توسط اپراتور خبر
    ۱۳۹۶-۰۲-۲۳
  • تبلیغات محیطی جذاب و بی‌نقص با نمایشگرهای حرفه ای Outdoor سامسونگ

    توسط اپراتور خبر
    ۱۳۹۶-۰۷-۲۹
  • بهترین زمان برای خرید لپ‌تاپ چه زمانی است؟

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۱۶
  • مریم نجفی رحیمیان
    در
    ۱۴۰۱-۰۳-۱۸

    مهدی احمدی رییس اداره کل روابط عمومی خبرداد: اعلام اسامی برندگان جوایز قرعه کشی در ...

    سلام خسته نباشید سوال ...
  • قیمت آهن انبار مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    بیماری‌هایی که کلیه را عفونی می‌کنند

    با سلام ممنون از ...
  • آهن مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    با کفش Futurecraft 4D آدیداس آشنا شوید؛ کتانی ساخته شده با فناوری چاپ سه بعدی

    خیلی مقاله عالیی بود ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • خانه
  • واریته
  • سلامت
  • اقتصاد
  • درباره تریتا
  • تبلیغات در تریتا
  • درباره ما
تمامی حقوق این وبسایت برای تریتانیوز محفوظ است