Впервые с 2007 года: гипервизор VMware сдался под эксплойтом за $150K

RutoR
Buffer Marketplace
Universal Mixer

Support81

Original poster
Administrator
Сообщения
1 347
Реакции
220
Посетить сайт
Премия в $150 000 и новый этап в истории уязвимостей гипервизоров
vmware.jpg


На проходящем в Берлине хакерском турнире Pwn2Own случилось историческое событие: элитные специалисты по безопасности впервые смогли успешно взломать гипервизор VMware ESXi с помощью ранее неизвестной уязвимости нулевого дня. Это стало продолжением насыщенного стартового дня соревнований, когда сразу три эксплойта нулевого дня были направлены против Windows 11. И второй день не подвёл — сюрпризы продолжились.

Последние недели и без того стали настоящим испытанием для корпоративной безопасности. Агентство кибербезопасности и защиты инфраструктуры США (CISA) призвало срочно защищаться от серьёзной уязвимости в Chrome, которая уже активно используется в атаках. Параллельно выявлены атаки с использованием HTTPBot, нацеленные на корпоративные Windows-сети, а Microsoft подтвердила наличие критической уязвимости в облачной инфраструктуре с максимальной оценкой угрозы — 10 из 10. На этом фоне

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

VMware ESXi за $150 тысяч может показаться лишь «вишенкой на торте», но на самом деле это не так.

Важно понимать контекст: Pwn2Own — это двухразовое в год легальное соревнование среди лучших

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

мира. Здесь участники в ограниченное время атакуют предоставленные вендорами продукты, используя неизвестные ранее уязвимости, чтобы выявить их раньше, чем это сделают киберпреступники. Победа приносит очки и денежные призы, а главное — звание Master of PWN.

В случае с VMware ESXi, это первый успешный взлом гипервизора за всю историю Pwn2Own, начиная с 2007 года. Автором эксплойта стал Нгуен Хоанг Тач из команды STARLabs SG. Он использовал

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

переполнения целого числа (integer overflow) — всего один эксплойт, но какой. За свою находку он получил $150 000 и 15 очков в зачёт турнира.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Последнее редактирование:
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Microsoft дала ИИ настоящий инструмент программиста — и он впервые узнал, как сложно быть человеком Новости в сети 0
DOMINUS Британская налоговая впервые изъяла NFT в рамках дела о мошенничестве Новости в сети 5
Denik Интересно Хакерская группировка АРТ31 впервые атаковала российские компании Microsoft обвиняла ее в атаке на участников выборов президнта США 2020 года Новости в сети 0
L Интересно Число биткоин-кошельков с балансом более 0,1 BTC впервые превысило 3 млн. Новости в сети 0
L Интересно Домен системы Ethereum Name Service впервые стал обеспечением кредита Новости в сети 0
Admin Как СССР впервые столкнулся с хакерами — и не понял, зачем они нужны Новости в сети 0
Support81 Взлом года: хакеры захватили миллионы SIM-карт, есть ли среди них ваша? Новости в сети 0
Support81 ReactOS 0.4.15: первый крупный релиз за три года с поддержкой 64-битной архитектуры Новости в сети 0
Support81 Невидимые команды в ярлыках Windows крадут данные с 2017 года Новости в сети 0
Support81 1,5 года скрытого шпионажа: Space Pirates захватывает российские IT-системы Новости в сети 1
Support81 Киберпреступность 2024: самые резонансные случаи года Новости в сети 0
Support81 «Дерьмовизация» – слово года: интернет разочаровывает нас всё больше Новости в сети 0
Support81 Вирус sedexp 2 года властвует в сердце Linux Новости в сети 0
Support81 Цифровая армия Spytech: 10 000 устройств под тотальным контролем с 2013 года Новости в сети 0
Support81 102 года за фишинг: афера на $1,5 млн закончилась для мошенников тюремной камерой Новости в сети 0
Support81 Shedding Zmiy - не просто хакеры: 2 года профессиональной охоты на российские секреты Новости в сети 0
Support81 Мир готовят к новой эпидемии: Кто не верит – три года тюрьмы Новости в сети 0
Support81 Как хакеры взломали мир: 14 самых громких взломов 2023 года Новости в сети 1
Support81 Слив года: уязвимость Vyper стала инструментом массового оттока криптовалюты Новости в сети 0
swimmingPerl На проверке Услуги web разработчика. 2 года опыта. PHP, JavaScript. Все популярные фреймворки Ищу работу. Предлагаю свои услуги. 1
J Куплю Отработаю ваши логи до 1 года свежести на приват запросы (Больше 100) Трафик, загрузки, инсталлы, iframe 1
PurpleTeam Лучший тропический микс Chillout & Deep House 2023 года Свободное общение и флейм 0
Denik Интересно 17 000 пользователей по всему миру атакованы банкером QakBot с начала года Новости в сети 0
Denik Интересно ФБР: хак-группа OnePercent распространяет шифровальщики с ноября 2020 года Новости в сети 0
A Закрыто Авторег Instagram (3 lvl vtope) | От 1 года | Постов 15+ | Подписч 15+ Корзина 0
N Продам нужен рабочий счет (англия, не меньше года) Финансы - биллинги, банки, кошельки, логи 0
B Сколько можно было заработать на одном биткоине с 2017 года Новости в сети 0
S Проверено По настоящему анонимный и надежный VPN-сервис Safe-Inet. Работаем с 2009 года Дедики/VPN/соксы/ssh 5
L Интересно Тим Дрейпер уверен в росте курса BTC до $250 000 к началу 2023 года Новости в сети 0
selfie2020 Продам продаю фото паспортов великобритании+селфи+билл этого года Кардинг предложения 11
V MIX Russian Dump Забугор Дампы cit0day 2018 года Раздача email 0
S DDoS-атаки в четвертом квартале 2019 года Новости в сети 0
W Бесплатный дедик в РФ на пол года! Раздача dedic/ssh/proxy 8
D Таможенная база 17-18 года. Полезные статьи 2
АнАлЬнАя ЧуПаКаБрА Бесплатная симка на пол года Другое 2
S С 1 января 2018 года вступит в действие закон о регулировании работы мессенджеров Новости в сети 0
V Бесплатный дедик от Microsoft на 3 года + тонны ключей к продуктам Microsoft Раздача dedic/ssh/proxy 42
J Вопрос по sql injection на время 2016 года Вопросы и интересы 11

Название темы

Русскоязычный Даркнет Форум