Waxaa mar kale la caddeeyay in uusan jirin nidaam ammaan ah: Linux, macOS iyo Windows waxay ku dhacaan Pwn2Own 2020

Pwn2Own 2020

Ma jiro nidaam qalliin oo kaamil ah. Horaa loo yiri. Xaqiiqdii, maqaalkani wuxuu imanayaa daqiiqado kadib mid kale oo kaas oo ah waan la hadalnay u nuglaanta eber-maalin ee ay soo bandhigeen saacado ka hor. Waxa aan hadda ka hadlayno waa wax aan sidaa u sii buurnayn, tan iyo markii ay ku jirtay Pwn2Own 2020 halkaas oo cayayaanka ugu dambeeyay laga helay Windows 10, macOS, iyo Ubuntu. Aragti ahaan ka culus, maxaa yeelay hadda waa shirkadaha in ay dayactiraan cilladaha la helay.

El Milkiile2 2020 ayaa sanadkan loo daabacay a tartanka haakariska mid ka mid ah kuwa u adeega ugu yaraan laba shay: tan hore waa in la qaataa lacagta abaalmarinta, tan labaadna waa in la is tuso adduunka, taas oo u oggolaanaysa iyaga inay helaan shaqo mararka qaarkood ka dhigaysa inay ku dambeeyaan shirkad weyn sida kuwa kaliya ee "qarxay."

Ubuntu waxaa looga faa'iideystey jirkeeda Pwn2Own 2020

Sida Linux, waxay ahayd nidaamka qalliinka Ubuntu tii dhacday gacanta gacanta kula jira kooxda RedRocket CTF. Kooxdani waxay heleen LPE (Kordhinta Asturnaanta Maxalliga ah) ee u oggolaatay inay helaan marin xidid Kooxda jabsiga jabsada waxay ka qaateen $ 30.000 isticmaalkooda. Laakiin kooxaha kale waxay xoogaa lacag ah ku qaateen, aragti ahaan, helitaanka cayayaanka ka muhiimsan ama tiro badan.

Abaalmarinta ugu horreysa waxay ku dhacday kooxdii heshay a kaga faaideysto Safari by LPE kale oo ku jirta kernel-ka 'macOS' ee saameeyay biraawsarkaaga. Kooxda soo ogaatay, Georgia Tech Systems Software & Security Lab, waxay u qaadatay $ 70.000 daahfurka, inta badan maxaa yeelay ka faa'iideysiga wuxuu ka koobnaa wadarta lix cayayaanka. Kooxda ayaa sidoo kale ku guuleysatay inay curyaamiso SIP (Nidaamida Nidaamka Badbaadinta Nidaamka) ee nidaamka hawlgalka.

Waxyar ayaa kahelay isticmaalaha loo yaqaan Fluorescence, halyeeyga Pwn2Own ee adeegsaday bugkiisa UAF (isticmaal-kadib-bilaash) si uu uhelo mudnaanta nidaamka sare ee Windows. Fluorescence waxay qaadatay $ 40.000. Software kale oo lagu xadgudbay intii tartanku socday ayaa ahaa VirtualBox, Adobe Reader oo ku shaqeeya Windows iyo VMWare Workstation, inkasta oo tan dambe aan la muujin karin oo uusan ku guuleysan wax abaalmarin ah. Abaabulayaashu waxay ku guuleysteen inay ka faa'iideystaan ​​cilladda VMWare Workstation ee dib-u-eegista, marka ugu yaraan waxay xuseen kooxdii soo ogaatay.

Tartanka sanadkan ayaa ka duwanaa sanadihii hore: lagu qabtay khadka tooska ah ee loo yaqaan 'Coronavirus'. Sikastaba xaalku ha ahaadee, waxaa markale la cadeeyay inuusan jirin nidaam qalliin oo amni ah, sida aysan amaan ugu aheyn qof inuu banaanka u baxo xilligan. Marka, markale, waxaan dhihi doonaa labo shay: guriga joog oo nidaamkaaga qalliinka marwalba sifiican u cusbooneysii.


Ka tag faalladaada

cinwaanka email aan la daabacin doonaa. Beeraha loo baahan yahay waxaa lagu calaamadeeyay la *

*

*

  1. Ka mas'uul ah xogta: AB Internet Networks 2008 SL
  2. Ujeedada xogta: Xakamaynta SPAM, maaraynta faallooyinka.
  3. Sharci: Oggolaanshahaaga
  4. Isgaarsiinta xogta: Xogta looma gudbin doono dhinacyada saddexaad marka laga reebo waajibaadka sharciga ah.
  5. Kaydinta xogta: Macluumaadka ay martigelisay Shabakadaha Occentus (EU)
  6. Xuquuqda: Waqti kasta oo aad xadidi karto, soo ceshan karto oo tirtiri karto macluumaadkaaga.

  1.   01101001b dijo

    Ubuntu waa sida Dabaysha * ws. Q waa la jabsaday waa sir qarsoon (kaliya mowduuca google). Fikirka uu ka qabo amniga ayaa ah inuu quful sare dhigo si kuwa gaagaaban aysan u gaarin. Maaddaama cinwaanku yiri "Linux" waxaan u maleynayay Linux dhab ah.

    Maqaal xiiso leh.

  2.   qarsoodi la'aan dijo

    Qalab kasta oo isticmaala sudo… waa la xukumay… samaynta xididka adoo adeegsanaya erayga sirta isticmaalaha ma ahan ganacsi wanaagsan, wax kastoo ay dhahaan iyo waxay u malaynayaan.