Car-tech

Hacker mendapati kelemahan Chrome, menutup hadiah $ 60K

Top 10 Browser Extensions for Hackers & OSINT Researchers [Tutorial]

Top 10 Browser Extensions for Hackers & OSINT Researchers [Tutorial]
Anonim

Nampaknya peretas yang dikenali sebagai "Pinkie Pie" menghasilkan kerentanan Chrome pertama di persidangan Hack In the Box pada hari Rabu, tepat sebelum tarikh akhir pertandingan pada petang ini.

Para pegawai keselamatan Google mengatakan bahawa mereka sedang dalam proses mengesahkan kelemahan, yang jika berlaku, akan mengecewakan Pinkie Pie $ 60.000, ganjaran teratas untuk pertandingan Pwnium kedua yang diadakan tahun ini. Ganjaran akan diberikan kepada seseorang yang mencipta eksploitasi Chrome penuh dengan menggunakan bug sahaja di Chrome sendiri.

Google telah memperuntukkan sebanyak $ 2 juta dalam ganjaran wang untuk pusingan kedua Pwnium, yang mula-mula diadakan pada bulan Mac di CanSecWest persidangan keselamatan di Vancouver, British Columbia.

Pinkie Pie terkenal dengan kemahirannya. Dia memperoleh $ 60,000 dalam pertandingan Pwnium yang pertama untuk menyambungkan enam kerentanan untuk keluar dari kotak pasir Chrome, yang merupakan batas perisian yang dirancang untuk meng kuarantin tingkah laku yang berniat jahat dalam pelayar dan tidak membenarkan ia mencapai seluruh perisian komputer.

Pinkie Pie nampaknya tidak di Hack in the Box minggu ini. Sebaliknya, rakan sekerja menghantar penyertaannya, yang dihoskan pada infrastruktur Google. Google dengan cepat bergerak untuk menampung masalah yang ditemui dengan pelayarnya melalui mekanisme kemas kini auto.

Google menawarkan ganjaran yang kaya untuk mencari kelemahan kerana ia menjadi lebih sukar untuk mengeksploitasi penyemak imbas. Ia juga mengambil masa yang lebih lama untuk mencari kelemahan tersebut, jadi Google telah membenarkan para guru keselamatan untuk mengeksploitasi eksploit mereka selama dua bulan.

Keputusan akhir akan diumumkan lewat petang Khamis dekat akhir persidangan. dan komen kepada [email protected]