Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

pwn2own 2012 day 2: IE9 pwned

[es] :: Security :: pwn2own 2012 day 2: IE9 pwned

[ Pregleda: 5588 | Odgovora: 5 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Impaler

Član broj: 89808
Poruke: 183



+33 Profil

icon pwn2own 2012 day 2: IE9 pwned09.03.2012. u 08:16 - pre 147 meseci
Citat:
IE9 on Windows 7 SP1 x64 is the second browser to fall at #pwn2own. Our exploit included two 0days to fully bypass ASLR/DEP + Protected Mode


http://www.zdnet.com/blog/secu...two-0day-vulnerabilities/10621
http://twitter.com/#!/Pwn2Own_Contest
NO FATE
 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12848



+4784 Profil

icon Re: pwn2own 2012 day 2: IE9 pwned09.03.2012. u 08:25 - pre 147 meseci
Cek, cek, kaze "second browser to fall". Koji je prvi?
 
Odgovor na temu

Impaler

Član broj: 89808
Poruke: 183



+33 Profil

icon Re: pwn2own 2012 day 2: IE9 pwned09.03.2012. u 08:27 - pre 147 meseci
zna se , nesto su se zakacili ovi iz VUPEN-a sa chromom. pa je on bio prvi na redu.
NO FATE
 
Odgovor na temu

EArthquake

Član broj: 20684
Poruke: 884
*.dynamic.sbb.rs.



+67 Profil

icon Re: pwn2own 2012 day 2: IE9 pwned09.03.2012. u 08:54 - pre 147 meseci
ma ceo taj pwn2own je samo veliki marketinski trik

ne zna se ko je gori ovde, VUPEN ili Google...
ali i jedni i drugi izlaze kao pobednici verovatno

Google je dobio marketing zbog onog "OMGWTFPWN Google daje 1000000$ ko hakne chrome"
a ako procitas malo bolje shvatis da ustvari mozes da dobijes 60k$ sto je jako diskutabilno za takav exploit...

S druge strane, VUPEN ekipa se ovako reklamira, povedice na pwn2own jer se igra samo jos jedna ekipa
i to _snagg i _dworak_
kazem, pobedice , dobice isto tolko para, dobice odlican publicitet PLUS ce zadrzati exploit za sebe...

a ove izjace tipa "chrome je haknut za 5 minuta" su smesne, 5 minuta je bilo potrebno za pokrenuti exploit, a za napraiviti isti... ceo tim i dva meseca...


sto se tice pwnium takmicenja, to je jos ocigledniji google marketing,
jedini za sada je dobio nagradu Sergej Glazunov, koji vec 2 godine prijavljuje bagove u chrome-u
sto me nimalo ne cudi:)
bas me zanimaju detalji tog njegovog exploita


 
Odgovor na temu

Ivan.Markovic

Član broj: 97763
Poruke: 330

Sajt: security-net.biz


+19 Profil

icon Re: pwn2own 2012 day 2: IE9 pwned13.03.2012. u 15:51 - pre 147 meseci
Lepo objasnjeno: http://dvlabs.tippingpoint.com/blog/2012/02/29/pwn2own-and-pwnium
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama
XIV
 
Odgovor na temu

Impaler

Član broj: 89808
Poruke: 183



+33 Profil

icon Re: pwn2own 2012 day 2: IE9 pwned13.03.2012. u 18:36 - pre 147 meseci
Zanimljivo je da su likovi iz chroma zadnji dan prije pwn2owna updejtali svima chrome da bi uveli JIT spray protection (kako se ovi nebi stigli prilagodit), ali nije imalo efekta.
s posljedicama da su neke facebook aplikacije pukle jer koriste runtime odbfuskaciju koje su krivo prepoznate kao JIT spraying.

NO FATE
 
Odgovor na temu

[es] :: Security :: pwn2own 2012 day 2: IE9 pwned

[ Pregleda: 5588 | Odgovora: 5 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.