Safari, IE bị tấn công đầu tiên tại Pwn2Own

Thứ năm, 10/03/2011 16:34

Các hacker đã nhanh chóng phá vỡ lỗ hổng của 2 trình duyệt Apple Safari và Microsoft Internet Explorer (IE) trong cuộc thi Pwn2Own tại hội nghị bảo mật CanSecWest diễn ra ở Vancouver.

Nhóm nghiên cứu bảo mật Vupen (Pháp) là người giành chiến thắng khi thực hiện trên MacBook Air mới sau khi phát hiện được lỗ hổng bảo mật chưa được vá trong trình duyệt Safari.

Tuy nhiên, trước khi diễn ra cuộc thi ít phút, Apple đã cập nhật lên phiên bản Safari 5.0.4 với 62 bản vá lỗ hổng được bịt lại. Trong những lỗ hổng được bịt lại lần này có sự xuất hiện của bản vá lỗi mà nhóm Vupen đó phát hiện.

Hậu quả là, HP TippingPoint, nhà tài trợ cuộc thi bảo mật Pwn2Own cho biết rằng việc Apple cập nhật bản vá lỗi cho Safari trước ít phút diễn ra cuộc thi có thể sẽ làm ảnh hưởng đến những người nhận được giải thưởng. Đại diện của HP TippingPoint là ngài Peter Vreugdenhil cho biết, các trình duyệt đã được “đóng băng” 2 tuần trước khi diễn ra cuộc thi, đó là phiên bản 5.0.3 được cài sẵn trên MacBook Air vốn vẫn còn hiện diện lỗ hổng. Nếu lỗ hổng được sử dụng bởi Vupen để hack Safari vốn đã được cố định trong 5.0.4 thì HP TippingPoint sẽ không trao giải thưởng 15.000 USD. Tổ chức này chỉ chấp nhận trao giải thưởng cho lỗi được phát hiện ngay cả đối với phiên bản trình duyệt mới nhất.

Đây được xem là lần đầu tiên sau 4 năm, người giành chiến thắng trong việc hack trình duyệt Safari rơi vào tay một người không phải là Charlie Miller, một chuyên gia phân tích của nhóm bảo mật Independent Security Evaluators (ISE) và là đồng tác giải của sổ tay Hacker Mac. Ông này đã chiến thắng trong các cuộc thi Pwn2Own diễn ra trong các năm 2008, 2009 và 2010 thông qua Safari.

Trong khi đó, IE8 của Microsoft cũng nhanh chóng bị phá vỡ lỗ hổng. Lỗ hổng nằm ở chế độ bảo vệ bên trong tính năng sandbox mà Microsoft trang bị cho trình duyệt này. Tuy nhiên, việc cũng thực hiện như Apple là cập nhật bản vá hồi đầu tuần khiến nó có thể ảnh hưởng đến việc trao giải cuộc thi.

Ngoài ra, một số kỳ vọng về việc hack trình duyệt Firefox chưa được thực hiện. Các chuyên gia bảo mật cho rằng, họ sẽ chờ đến ngày thứ 5 này để xem ai sẽ là người nhận được giải thưởng bẻ khóa cáo lửa.

admin

Trẻ vẹo cột sống vì điện thoại, máy tính bảng

Trẻ vẹo cột sống vì điện thoại, máy tính bảng

Sức khỏe 13:00

(NLĐO)- Nếu tình trạng kéo dài, trẻ không chỉ bị đau nhức cơ xương khớp mà còn có nguy cơ cong vẹo cột sống, ảnh hưởng đến quá trình phát triển thể chất.

Ông Bùi Quang Huy tái đắc cử Bí thư thứ nhất Ban Chấp hành Trung ương Đoàn

Ông Bùi Quang Huy tái đắc cử Bí thư thứ nhất Ban Chấp hành Trung ương Đoàn

Chính trị 12:59

(NLĐO) - Ông Bùi Quang Huy (49 tuổi, quê Nghệ An) tái đắc cử Bí thư thứ nhất Ban Chấp hành Trung ương Đoàn khóa XIII, nhiệm kỳ 2026-2031

Nút giao An Phú dời mốc hoàn thành sang tháng 4-2027

Nút giao An Phú dời mốc hoàn thành sang tháng 4-2027

Thời sự 12:44

(NLĐO) - Dự án nút giao An Phú tiếp tục lùi tiến độ hoàn thành toàn bộ đến ngày 30-4-2027, trong đó nhiều hạng mục đã được đưa vào khai thác.

Thảo Cầm Viên Sài Gòn phát động cuộc thi viết năm 2026

Thảo Cầm Viên Sài Gòn phát động cuộc thi viết năm 2026

Thời sự 12:43

(NLĐO) - Thảo Cầm Viên Sài Gòn phát động cuộc thi viết "Yêu thương đong đầy" năm 2026, với giải đặc biệt lên đến 10 triệu đồng.

TS Nguyễn Quốc Chính làm Phó Hiệu trưởng Trường ĐH Quốc tế

TS Nguyễn Quốc Chính làm Phó Hiệu trưởng Trường ĐH Quốc tế

Giáo dục 12:20

(NLĐO) - ĐHQG TPHCM vừa điều động, bổ nhiệm TS Nguyễn Quốc Chính giữ chức Phó Hiệu trưởng Trường ĐH Quốc tế.

Đưa trường học đến thí sinh" gởi thông điệp: Chọn đúng nguyện vọng, mở lối tương lai

Đưa trường học đến thí sinh" gởi thông điệp: Chọn đúng nguyện vọng, mở lối tương lai

11 giờ 30 11:53

Đề phòng tai nạn thương tích mùa hè cho trẻ; Giả mua iPhone 12 Pro Max rồi cướp giật, nhóm người bị bắt sau hơn 1 giờ; Động đất kép ở Venezuela....

Nam sinh 16 tuổi hồi sinh nhờ ghép gan từ người hiến chết não

Nam sinh 16 tuổi hồi sinh nhờ ghép gan từ người hiến chết não

Sức khỏe 11:29

(NLĐO) - Sau gần 10 năm chống chọi với xơ gan di truyền và mất hai anh chị vì cùng căn bệnh, nam sinh 16 tuổi được ghép gan, mở ra cơ hội sống mới.

PVcomBank củng cố nền tảng tăng trưởng với kết quả kinh doanh tích cực

PVcomBank củng cố nền tảng tăng trưởng với kết quả kinh doanh tích cực

Thị trường 11:25

Trong bối cảnh ngành ngân hàng đối mặt với nhiều thách thức, PVcomBank ghi nhận một năm 2025 khởi sắc với nhiều chuyển biến ở các chỉ tiêu kinh doanh chủ chốt.

Ngân hàng đồng hành cùng doanh nghiệp vừa và nhỏ

Ngân hàng đồng hành cùng doanh nghiệp vừa và nhỏ

Tài chính – Chứng khoán 11:25

Chính sách, công nghệ, tín dụng cùng thay đổi, doanh nghiệp vừa và nhỏ cần không chỉ nguồn vốn, mà còn các công cụ và năng lực vận hành phù hợp.

ĐHĐCĐ SASCO 2026: tăng trưởng bứt phá, cổ tức tiền mặt hấp dẫn 46,24%

ĐHĐCĐ SASCO 2026: tăng trưởng bứt phá, cổ tức tiền mặt hấp dẫn 46,24%

Sản xuất - Kinh doanh 11:24

Ngày 25-6-2026, Công ty Cổ phần Dịch vụ Hàng không Sân bay Tân Sơn Nhất (SASCO - UPCOM: SAS) tổ chức thành công Đại hội đồng cổ đông thường niên 2026.

XEM THÊM