Una falla mai scoperta prima frutta all'hacker che l'ha individuata un sostanzioso premio in denaro e un Chromebook.
[ZEUS News - www.zeusnews.it - 13-10-2012]
Alla prima edizione di Pwnium, l'evento organizzato da Google lo scorso febbraio per trovare qualcuno in grado di bucare il browser Chrome, l'hacker Pinkie Pie si era aggiudicato un premio da 60.000 dollari riuscendo a sfruttare un exploit ancora sconosciuto.
Durante la Hack in the Box 2012, evento che si è svolto nei giorni scorsi a Kuala Lumpur, Pinkie Pie ha partecipato alla nuova edizione di Pwnium, ed è riuscito un'altra volta nell'impresa.
Grazie a un altro exploit ha guadagnato un altro premio di 60.000 dollari: la falla sfruttata riguarda la componente di Webkit (il motore di Chrome) che si occupa di gestire la grafica SVG e un altro bug, scovato nello strato IPC, che è servito per evadere dalla sandbox di Chrome.
Oltre al denaro - che è la massima somma messa in palio per singolo premio durante Pwnium - Pinkie Pie ha ricevuto anche un Chromebook gratuito.
|
Mentre l'hacker veniva premiato, il team di sicurezza di Chrome lavorava sul bug appena identificato e preparava una patch, che ora è già disponibile, lasciando trascorrere tra la scoperta dell'errore e la sua correzione appena 10 ore.
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News
ti consigliamo di iscriverti alla Newsletter gratuita.
Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui
sotto, inserire un commento
(anche anonimo)
o segnalare un refuso.
© RIPRODUZIONE RISERVATA |
|
|
||
|