Watch this hacker break into a company
"Pinkie Pie" olarak bilinen bilgisayar korsanı, bu öğleden sonraki yarışmanın son gününün hemen öncesinde, Çarşamba günü Hack In the Box konferansında ilk Chrome güvenlik açığını oluşturdu.
Google güvenlik yetkilileri, Güvenlik açığı doğrulanırsa, geçerliyse, bu yıl düzenlenen ikinci Pwnium yarışmasında en yüksek ödül olan 60.000 $ değerinde Pinkie Pie olacak. Ödül, yalnızca Chrome'un kendisinde hatalar kullanarak tam bir Chrome istismarını yaratan birine gider.
Google, ilk turu Mart ayında CanSecWest'te düzenlenen Pwnium'un ikinci turunda toplam 2 milyon dolar değerinde ödül karşılığı ayırdı. Vancouver, British Columbia'da güvenlik konferansı.
Pinkie Pie yetenekleri ile tanınıyor. Chrome'un sandbox'ından ayrılmak için altı güvenlik açığını bir araya getirme amacıyla ilk Pwnium yarışmasında 60.000 dolar güvence sağladı. Bu, bir tarayıcı içindeki kötü amaçlı davranışları karantinaya almak ve bilgisayarın yazılımının kalan kısmına erişmesine izin vermek için tasarlanmış bir yazılım sınırıdır.
Pinkie Pie, bu hafta Kutuda Hack'de değil. Bunun yerine bir meslektaş, Google'ın altyapısına ev sahipliği yapan girişini sundu. Google, bir otomatik güncelleme mekanizması aracılığıyla tarayıcısında bulunan yama sorunlarına hızla geçmektedir.
Google, tarayıcıdan yararlanmak zorlaştığı için güvenlik açıklarını bulmak için bu kadar zengin ödüller sunmaktadır. Ayrıca, bu güvenlik açıklarını bulmak için daha fazla zaman gerekiyor, dolayısıyla Google, güvenlik uzmanlarının iki ay boyunca kendi istismarları üzerinde çalışmasına izin verdi.
Son sonuçlar, konferansın bitiminde Perşembe öğleden sonra geç saatlerde duyurulacak.
Haberler ipucu gönder ve [email protected] adresine yorumlar
Mozilla, dört güvenlik açığını gidermek için Firefox 16.0.1 sürümünü kullanıma sundu
Mozilla, halka açıklanmış bir güvenlik açığını gidermek için Perşembe günü Firefox 16.0.1 sürümünü kullanıma sundu. Firefox 'un piyasaya sürülmesinden sonra üç diğer güvenlik hatası belirlendi.
Oracle başka bir Java güncellemesini başlatıyor, 50 güvenlik açığını düzeltti
Oracle, Java 7u13'ün birçoğu uzak istismarlara karşı savunmasız kalan 50 kusuru ele aldığını söylüyor
Internet Explorer`ın eski sürümlerinde MSHTML KŞ güvenlik açığını gidermek için Microsoft Fix`i İndirin
Micros0ft ayrıca bir düzeltme yayımladı