به روزرسانی

    آخرین اخبار خلاقانه را در مورد هنر و طراحی دریافت کنید.

    پست های اخیر

    دانشمندان می‌گن بوسیدن خیلی قبل‌تر از وجود انسان‌ها شروع شده

    آذر 6, 1404

    جرمی رنر تهدیدهای حقوقی رو درباره روایت ادعایی تو پروژه هوش مصنوعی جدی‌تر می‌کنه

    آبان 21, 1404

    شایعه شده سامسونگ گلکسی زد فولد ۸ باتری بزرگتر و پشتیبانی از قلم S-Pen رو برمی‌گردونه

    آبان 11, 1404
    What's Hot

    دانشمندان می‌گن بوسیدن خیلی قبل‌تر از وجود انسان‌ها شروع شده

    آذر 6, 1404

    جرمی رنر تهدیدهای حقوقی رو درباره روایت ادعایی تو پروژه هوش مصنوعی جدی‌تر می‌کنه

    آبان 21, 1404

    شایعه شده سامسونگ گلکسی زد فولد ۸ باتری بزرگتر و پشتیبانی از قلم S-Pen رو برمی‌گردونه

    آبان 11, 1404
    فیس بوک توییتر اینستاگرام
    فیس بوک توییتر اینستاگرام
    شدی نیوز
    Button
    • صفحه اصلی
    • اجتماعی
    • تکنولوژی
    • سرگرمی
    • سلامتی
    شدی نیوز
    صفحه اصلی»اخبار»روز دوم از PWN2own برلین: شیوع جعبه شن و سوء استفاده از AI
    اخبار

    روز دوم از PWN2own برلین: شیوع جعبه شن و سوء استفاده از AI

    مدیر سایتتوسط مدیر سایتاردیبهشت 26, 1404بدون دیدگاه3 دقیقه خواندن
    فیس بوک توییتر لینکدین تلگرام پینترست تامبلر ریدیت واتس اپ پست الکترونیک
    اشتراک گذاری
    فیس بوک توییتر لینکدین پینترست پست الکترونیک

    [ad_1]

    در روز دوم رقابت بهره برداری PWN2own در برلین ، محققان امنیتی از شکاف های Redis ، Virtualbox و Windows 11 استفاده کردند. با این حال ، سرور AI NVIDIA Triton به ویژه محبوب بود ، جایی که چندین رقیب سعی در آن داشتند. سازمان دهنده Trend Micro قبلاً بیش از 600000 دلار جایزه توزیع کرده است.

    یافتن و بهره گیری از شکاف های امنیتی معمولاً توسط محقق امنیتی “وایتهات” یا مجرمان سایبری مخفی صورت می گیرد. معدودی از کارشناسان امنیتی به دنبال مرحله ای هستند تا بتوانند سوء استفاده های روز صفر خود را به طور عمومی امتحان کنند. با این حال ، کسانی که چشم انداز شهرت را به خود جلب می کنند و پنج تا شش رقم جایزه به PWN2own دقیقاً همین کار را انجام می دهند.

    در دسته های مختلفی مانند AI ، برنامه های کاربردی ابر یا مرورگرهای وب ، شرکت کنندگان از شکاف های امنیتی که قبلاً پیدا شده اند استفاده می کنند که برای سازنده ناشناخته است-بدنام “روزهای صفر”. برای این کار ، لپ تاپ هایی را از سازمان دهنده با برنامه هدف مانند مرورگر Firefox و سی دقیقه دریافت خواهید کرد. به عنوان مثال ، اگر هکرها در این زمان موفق به دسترسی ریشه ای یا خارج شدن از مرورگر یا محیط مجازی سازی شوند ، پول جایزه را دریافت می کنند.

    پول جایزه زیادی

    و این می تواند قابل توجه باشد: برای شیوع ESXI ، یک تیم سنگاپور 150،000 دلار شکست ، در پایان روز دوم مسابقه ، ابتکار روز صفر (ZDI) قبلاً بیش از 695،000 دلار پرداخت کرده بود. به طور کلی ، برگزارکنندگان پیش بینی می کنند تقریباً یک میلیون دلار بپردازند.

    ZDI سپس از شکاف های امنیتی عبور می کند و از تولید کنندگان ، که همچنین با نمایندگان خود در سایت هستند ، سوء استفاده می کند. دو کارشناس امنیتی مایکروسافت حمله SharePoint را از طرف مخاطبان مشاهده کردند.

    روز سوم با جریان مستقیم

    تمام سوء استفاده های موفق و ناموفق نه تنها در “اتاق افشای” برای افشای اطلاعات ، بلکه – تنظیم شده به جزئیات فنی – همچنین در YouTube. علاوه بر این ، در تاریخ 17 مه ، آخرین روز رقابت ، حملات حملات علیه Firefox ، VirtualBox ، VMware و Windows 11 رخ خواهد داد.


    شرکت کننده Sina Kheirkhah (مرکز) با دو داور در PWN2own برلین

    شرکت کننده Sina Kheirkhah (مرکز) با دو داور در PWN2own برلین

    شرکت کنندگان PWN2own Sina Kheirkhah (میانه) اندکی قبل از تلاش سوءاستفاده وی در شیرپوینت با مشکلات شبکه جنگیدند.

    (تصویر: Heise Security)

    رقابت بهره برداری PWN2own از سال 2007 توسط Trend Micro برگزار شده است و امسال سه بار برگزار می شود: در توکیو ، برلین و کورک ایرلندی. در هتل برلین هیلتون ، این رقابت بخشی از کنفرانس امنیتی تهاجمی است.


    (CKU)



    متأسفانه ، این پیوند دیگر معتبر نیست.

    پیوندها به مقالات هدر رفته در صورت بزرگتر شدن از 7 روز نامعتبر می شوند یا اغلب اوقات فراخوانی می شوند.


    برای خواندن این مقاله به یک بسته heise+ نیاز دارید. اکنون یک هفته بدون تعهد را امتحان کنید – بدون تعهد!

    [ad_2]

    لینک منبع

    Share. فیس بوک توییتر پینترست لینکدین تامبلر تلگرام پست الکترونیک
    مقاله قبلیامنیت ایمیل: Proofpoint Hornetsecurance را خریداری می کند | Heise Online
    مقاله بعدی بهشت سایبر گانگستا: استاد فناوری اطلاعات برای امنیت سایبری بیشتر آواز می خواند
    مدیر سایت
    • سایت اینترنتی

    پست های مرتبط*

    دانشمندان می‌گن بوسیدن خیلی قبل‌تر از وجود انسان‌ها شروع شده

    آذر 6, 1404

    جرمی رنر تهدیدهای حقوقی رو درباره روایت ادعایی تو پروژه هوش مصنوعی جدی‌تر می‌کنه

    آبان 21, 1404

    شایعه شده سامسونگ گلکسی زد فولد ۸ باتری بزرگتر و پشتیبانی از قلم S-Pen رو برمی‌گردونه

    آبان 11, 1404
    یک نظر اضافه کنید

    پاسخ دهید لغو پاسخ

    از دست ندهید!

    دانشمندان می‌گن بوسیدن خیلی قبل‌تر از وجود انسان‌ها شروع شده

    اجتماعی آذر 6, 1404

    شاید بوسیدن یه عادت خیلی انسانی به نظر برسه، اما تحقیقات جدید نشون می‌ده که…

    جرمی رنر تهدیدهای حقوقی رو درباره روایت ادعایی تو پروژه هوش مصنوعی جدی‌تر می‌کنه

    آبان 21, 1404

    شایعه شده سامسونگ گلکسی زد فولد ۸ باتری بزرگتر و پشتیبانی از قلم S-Pen رو برمی‌گردونه

    آبان 11, 1404

    یه تحقیق میگه ویدیوهای انگیزشی می‌تونن به اندازه مدیتیشن استرس رو کم کنن

    مهر 27, 1404

    عنوان بالا و اینتر را برای جستجو فشار دهید. برای لغو، Esc را فشار دهید.