Новини: Pwn2Own 2014, уразливості в Google Chrome та захист персональних даних

23:59 15.03.2014

За повідомленням www.opennet.ru, на змаганні Pwn2Own 2014 продемонстровані взломи Chrome, Chrome OS, Firefox, IE, Safari та Flash.

Підведено підсумки змагання Pwn2Own 2014, проведеного в рамках конференції CanSecWest у Ванкуверу. На змаганні були продемонстровані робочі техніки експлуатації раніше невідомих уразливостей, що привели до успішного виконання коду нападника в системі.

Захід вийшов як ніколи насиченим перемогами - за два дні змагань у сумі був виплачено 850 тисяч доларів винагород за демонстрацію 14 успішних атак. Найбільше яскраво відзначилась команда з компанії Vupen, що продемонструвала 5 успішних атак і заробила на них 400 тисяч доларів.

Були продемонстровані успішні атаки на Google Chrome, Chrome OS, Mozilla Firefox, Microsoft Internet Explorer та Apple Safari. А також на програми компанії Adobe: Flash і Reader.

За повідомленням threatpost.ru, Google виправила чотири баги з Pwn2Own в Chrome 33.

Після конкурсу Pwn2Own виробники браузерів почали випускати патчі для уразливостей, знайдених конкурсантами. Google випустила виправлення для декількох уразливостей у Chrome, виявлених і експлуатованих під час Pwn2Own, обновивши версії браузера для Windows, Mac і Linux.

VUPEN одержала нагороду $100000 від Google за дві уразливості у Chrome, а анонімний дослідник заробив $60000 за дві інші уразливості. Всього Гугл виправив 6 дірок в Chrome 33.

За повідомленням www.xakep.ru, Євросоюз прийняв нові закони по захисту персональних даних в Інтернеті.

Європейський парламент проголосував за великий пакет нових законів, що націлені на посилення захисту персональних даних жителів Євросоюзу. Прийняті Євросоюзом закони ще не набрали сили. Вони повинні бути затверджені новим складом парламенту після травневих виборів, а потім одержати схвалення Європейської ради. Проте, інтернет-компаніям можна готуватися до нового правового простору, що незабаром з’явиться в Європі.


Leave a Reply

You must be logged in to post a comment.