URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 129226
[ Назад ]

Исходное сообщение
"На соревновании Pwn2Own в Торонто продемонстрированы эксплоиты для 63  новых уязвимостей"

Отправлено opennews , 11-Дек-22 14:49 
Подведены итоги четырёх дней соревнований Pwn2Own Toronto 2022, на которых были продемонстрированы 63 ранее неизвестные уязвимости (0-day) в мобильных устройствах, принтерах, умных колонках, системах хранения и маршрутизаторах. При проведении атак использовались самые свежие прошивки и операционные системы со всеми доступными обновлениями и в конфигурации по умолчанию. Суммарный размер выплаченных вознаграждений составил 934,750 долларов США...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58303


Содержание

Сообщения в этом обсуждении
"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено pashev.ru , 11-Дек-22 14:49 
И ни одной дыры, через которую можно кейлогить Иксы.

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Ананимус , 11-Дек-22 17:07 
Тонко.

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 12-Дек-22 11:25 
Кто же платит за ношение воды в сите? Так никаких денег не хватит.

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 11-Дек-22 17:48 
Уже много раз обсуждали этот тонкий вопрос, аргументов было много и с той и с другой стороны. В целом тут ситуация такая: если вы засадили в систему троян как таковой, то навряд ли его деятельность ограничится кейлоггингом, сейчас всё обычно куда более мерзко (шифрование и вымогательство, например). Потом для сканирования личных данных, кэша браузера, не нужны пароли. Если же кейлоггер встроили в какой-нибудь свежачок из аура, но тут опять вейланд не поможет - его тоже можно пропатчить. То есть это вопрос компрометации системы как таковой, защита от одного из видов атак это, конечно, хорошо, но слишком мало для безопасности. Если троян уже попал, то комп под контролем, поэтому не надо засорять систему мусором из подозрительных источников, мониторить наличие потенциальных вредоносов в системе, а не залатывать одну конкретную дырку. Впрочем, это было бы хорошо, конечно. Если бы вейланд хорошо работал. Хотя бы не дропал кадры.

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 11-Дек-22 18:08 
Вы прослушали выступление на тему «как закрыть глаза чтобы не видеть».

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 11-Дек-22 21:26 
Да сто раз уже говорено, что вейланд лучше. Но недопилен. А кейлоггинг в иксах неисправим в принципе, он проистекает из его конструкции.

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено 1 , 12-Дек-22 10:56 
коммунизм лучше, но не допилен ... Жрите капитализм

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 12-Дек-22 11:32 
Когда коммунизм приходит к пустым полкам, очередям на месяцы за всем, а потом и отсутствию продуктов в магазине, не говоря о чем-то более продвинутом, капитализм на этом фоне почему-то уже выглядит не такой уж плохо. Там по крайней мере если ты оказался в такой ситуацит - то ты сам в этом виноват. И по крайней мере это стимулирует не страдать всякой ерудной и гораздо честнее.

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Michael Shigorin , 12-Дек-22 20:11 
Братцы, вы тёплое с мягким сейчас сравниваете.

А к пустым полкам жадность и непрофессионализм могут привести под любыми жупелами.


"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Ананимус , 13-Дек-22 14:48 
> Братцы, вы тёплое с мягким сейчас сравниваете.
> А к пустым полкам жадность и непрофессионализм могут привести под любыми жупелами.

Проблема в том, что к пустым полкам коммунизм, почему-то, приводит в 100% случаев.


"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 15-Дек-22 04:31 
Кстати, Михаил, что выдает cat /proc/cpuinfo | grep bug на процессорах Эльбрус?

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено jdkuser , 12-Дек-22 15:14 
допиленный вейланд это иксы. не понимаю зачем они второй раз фарш крутят.

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 12-Дек-22 20:54 
Иксы defective by design

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено another_one , 12-Дек-22 09:45 
> мониторить наличие потенциальных вредоносов в системе

Антивирусом из оффтопика?


"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 11-Дек-22 18:16 
> И ни одной дыры, через которую можно кейлогить Иксы.

А что, у тебя кейлоггинг через xinput test не воспроизводится? https://blog.invisiblethings.org/2011/04/23/linux-security-c...

Если воспроизводится -- поздравляю, у тебя дырень. Дело лишь в том, что это уже настолько привычная уязвимость, что отдельные личности вроде пашевру научились ее игнорировать, "авось пронесет". В любой момент времени любая прога на твоем хосте может тебя кейлоггерить, записывать экран, записывать микрофон и т. д. Несложно вырубать запись микрофона обратно, так как иксы заботливо предупредят малварь, что "внимание, шухер! пользователь открыл pavucontrol, риск палева, вырубай запись".


"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 11-Дек-22 21:29 
Гражданин, вы не понимаете юмор. Проапгрейдите систему медитациями. Можно гуру.

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 12-Дек-22 01:33 
Ооо, вы думаете, что он настолько стар, что у него была подружка?

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено мамкин , 12-Дек-22 03:12 
у меня xinput выключен, продемонстрируйте через xkb

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Stellarwind , 14-Дек-22 13:02 
У тебя работает LD_PRELOAD? Поздравляю, у тебя такая же дырень.

Если на входе на поле без забора поставить калитку, то безопаснее не станет.


"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 11-Дек-22 18:16 
До первого npm install / go get / rust чего-то там.
Или curl 123 | sudo bash - но тут дырка не в софте, а в прокладке. Но в целом, любой непонятный загруженный и запущенный скрипт и... привет.

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 11-Дек-22 18:42 
А так же до первого apt-get install, который тебе поставит гуйню с ошибкой в разборе данных, приводящей к записи за пределы массива. Нет, рута через эту дыру не получишь, но у рута ничего интересного и нет, всё интересное ты вводишь в соседнем окне.

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Без аргументов , 12-Дек-22 01:41 
Разница в том, что в случае безопасного софта уязвимы будут не яблоки с углами, а пользователи перед ними.

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Без аргументов , 12-Дек-22 01:39 
Ради этого это и продвигают. Во имя безопасности и большей стабильности всегда жди такого. И толпы близоруких фанатиков будут повторять мантры, почему то, что есть -- плохо, и что (другие) должны исправить, т.к. истинная уязвимость в эксплуатации постоянного чувства неудовлетворённости суррогатами жизни и разреза реальности с иллюзиями, а хитрецы выпаривают им очередную панацею якобы для наступления счастья, избавление от проблем лёгким путем.

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 15-Дек-22 04:48 
Спасибо! Скопировал. Теперь этот пост  можно втюхивать где угодно, а не только на этом сайте, форуме, сообществе )

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено IdeaFix , 11-Дек-22 22:07 
За них просто не платят... это же не как на промысловой охоте, тут заказ-наряд надо брать.

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено pashev.ru , 12-Дек-22 12:35 
Не платят — значит никому не нужно, никто из этого профита не сделает.

Почему вяленые не продемонстрируют?


"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 15-Дек-22 04:36 
Оффтопик в топе )) Причем иксы в принтерах, маршрутизаторах и др. ?

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Самый Лучший Гусь , 11-Дек-22 14:59 
Как можно получить подробыне результаты и подробности? Ведь нигде нет.

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено aaaaaaaaaaaaaaaaaaaaa , 11-Дек-22 15:12 
В каких именно компонентах проблемы пока не сообщается, в соответствии условиями конкурса детальная информация о всех продемонстрированных 0-day уязвимостях будет опубликована только через 120 дней, которые даются на подготовку производителями обновлений с устранением уязвимостей.

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Michael Shigorin , 12-Дек-22 20:14 
Подробные результаты и результативные подробности являются дровами для данного шоу, а остальное уж чуть выше из самой новости и процитировали.

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено name , 11-Дек-22 15:04 
>заявок на проведение атак на Apple  не поступило

Хорошо известно, что яблочники кидают белых хакеров и не платят вознаграждения. Выкатывают фикс и шлют ответ что повторить уязвимость не получлось.


"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Pew , 11-Дек-22 15:40 
Пруфы? Где пруфы, Билли?

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 11-Дек-22 15:59 
так вроде про это даже как-то на хабре было, не?

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Taciturn , 11-Дек-22 17:41 
https://habr.com/ru/post/599415/
Гуглится на раз.

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 11-Дек-22 18:21 
> Для того чтобы вызвать панику ядра необходимо подключиться к сети, которую раздаёт устройство под управлением операционной системы на основе XNU (macOS, iOS, iPadOS), и отправить два пакета на любой интернет ресурс с порта 0 на разные порты назначения. Результатом является зависание устройства с последующей перезагрузкой. Ниже приведен скриншот логов события (panic_full).

Сами же приводят пример оплачиваемых багов выше, все про RCE и доступ к пользовательским данным. А потом удивляются, что им за крайне специфичный редкий ДоС спасибо сказали, а миллион дать забыли. Ну что ж поделаешь. Внимательно читайте договор.


"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено innonimus , 11-Дек-22 16:57 
На черном рынке инфа о вулнах на огрызке стоит сильно больше чем эти могут предложить за такой подарок.

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено innonimus , 11-Дек-22 16:59 
Алсо вскрывать анбшные закладки нах надо палить их и самому палиться

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 11-Дек-22 18:22 
За эту уязвимость даже доллар не заплатят.

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 15-Дек-22 04:55 
А что на эти фокусы говорят устроители? Ведь они установили свежие фиксы перед соревнованием.

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Ананоним , 11-Дек-22 15:06 
Пральна! Лучше заплатить за похороны, и продавать новое, с новыми скрытыми дырами! Капитализьм.

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Самый Лучший Гусь , 11-Дек-22 16:35 
> Пральна! Лучше заплатить за похороны, и продавать новое, с новыми скрытыми дырами!
> Капитализьм.

Любые дыры скрыты, пока не открыты. Более того, и раньше дыры были.


"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено eugener , 11-Дек-22 17:15 
Пользуйтесь гаджетами из Китая, там всё чётко! Коммунизьм.

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 11-Дек-22 17:14 
> На соревнованиях также было предложено взломать Apple iPhone 13 и Google Pixel 6, но заявок на проведение атак не поступило, хотя максимальный размер вознаграждения за подготовку эксплоита, позволяющего выполнить код на уровне ядра, для данных устройств составлял $250,000.

Потому что на чёрном рынке можно продать гораздо дороже.


"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 11-Дек-22 18:14 
Ну или потому, что нет известных уязвимостей. Но на опеннете про бритву Оккама не слышали.

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 11-Дек-22 19:05 
На опеннете бритву Оккама применяют к самой бритве Оккама.

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Michael Shigorin , 12-Дек-22 20:15 
...причём итеративно-рекурсивно.

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 11-Дек-22 19:34 
Бритва Оккама - это принцип, а не закон.

Есть миллион случаев, когда он не работает.

Из последнего: https://www.quantamagazine.org/what-causes-alzheimers-scient.../


"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 12-Дек-22 18:30 
Есть. Но это не он.

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 15-Дек-22 05:06 
Непонятно. Вы, хотели таким образом (ссылкой) привлечь Новых посетителей?

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 15-Дек-22 05:00 
Формально, это не повторение другого поста, ведь в этом посте упомянут и гугловский продукт

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 11-Дек-22 19:04 
В списке с основном проприетарные, либо вендорлок технологии. Как удивительно...

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 11-Дек-22 20:18 
Я вам больше скажу, если немного подумать и перечитать новость, то можно узнать, что соревнования имели денежный фонд, который пополнялся на деньги корпораций. Так почему для вас является удивительным, что уязвимости находят там, где платят деньги. Если бы кто нибудь проспонсировал соревнования по поиску уязвимостей в открытом ПО, то вероятно, результат сильно бы нас удивил.

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено BrainFucker , 11-Дек-22 19:44 
А что за моноширинный Comic Sans на скриншоте?

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 11-Дек-22 22:30 
Очень похоже на Ubuntu Mono, но там 0 и @ выглядят не так (остальные один в один)

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено BrainFucker , 11-Дек-22 22:42 
Не, в Ubuntu Mono и другие символы выглядят по другому https://telegra.ph/file/09e2da1815cc30c75ffd5.png

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 12-Дек-22 09:34 
типичное представление о хакерах: рут ломает локалхост...

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 15-Дек-22 05:07 
Это левый скриншот ))

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Иваня , 11-Дек-22 21:44 
К чёрту программирование, стану White hat. $250,000 за эксплоит офигеть как много.

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено пох. , 11-Дек-22 23:34 
Но учти - там надо успеть первым, иначе твои 250000 получит тот, другой васян.

А так да, малобюджетные циски, некротики, помойконасы от wd - ломай не хочу. И тамада, вроде, неплохой.



"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено пох. , 11-Дек-22 23:46 
Хотя... у тебя есть еще 180 дней поднять денег на уже обнаруженных дырках в DS920 - навряд ли там что-то феерически сложное, это ж - lin00ps.
А владельцы могут и раскошелиться.


"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 15-Дек-22 05:17 
А у Вас есть инсайт в тех фирмах, которые проверяют )

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено penetrator , 12-Дек-22 00:25 
а все микротики уязвимые или только это ковно мамонта со 100 мегабитными портами?
у него хоть жизненный цикл не закончился?

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Ivan_83 , 12-Дек-22 04:45 
Скорее всего все, ибо там прошивки примерно одинаковые везде.

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено penetrator , 12-Дек-22 13:34 
смотря где дыра, в ROS или в прошивке RouterBoard, в статье ничерта не написано, остается только смотреть обновления в LTS ветке и release notes

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено Аноним , 12-Дек-22 01:27 
Даже тут закруглённые табы!

"На соревновании Pwn2Own в Торонто продемонстрированы эксплои..."
Отправлено ИмяХ , 12-Дек-22 09:02 
Судя по # на втором скрине, опять рут ломает сам себя.