В первый день Pwn2Own 2024 взломали Windows 11, Tesla и Ubuntu Linux

В первый день Pwn2Own 2024 взломали Windows 11, Tesla и Ubuntu Linux

В первый день Pwn2Own 2024 взломали Windows 11, Tesla и Ubuntu Linux

В первый день соревнования Pwn2Own 2024 для хакеров, походящего в Ванкувере, специалисты успели продемонстрировать эксплуатацию уязвимостей нулевого дня (0-day) в Windows 11, Tesla и Ubuntu Linux.

Ивент начался с того, что специалист Haboob SA Абдул Азиз Харири задействовал эксплойт для уязвимости в Adobe Reader, с помощью которого можно обойти ограничения API и выполнить код в macOS.

За демонстрацию вектора атаки Азиз Харири получил 50 тысяч долларов от организаторов.

Затем компания Synacktiv выиграла Tesla Model 3 и 200 тысяч долларов за взлом электронного блока управления автомобилем. С помощью целочисленного переполнения специалисты справились с задачей менее чем за 30 секунд.

После этого настал черёд VMware Workstation VM , которой занялись эксперты компании Theori Гвангун Юнг и Джуно Ли. Они заработали 130 тысяч долларов за выполнение кода с правами SYSTEM в Windows с помощью переполнения буфера, бреши в UAF и бага неинициализированной переменной.

Исследователи из Reverse Tactics принесли компании $90 тысяч за эксплуатацию двух уязвимостей в Oracle VirtualBox, позволяющих выйти за пределы виртуальной машины и повысить права до SYSTEM.

В конце первого дня Pwn2Own Vancouver 2024 Манфред Пол продемонстрировал атаку на браузеры Apple Safari, Google Chrome и Microsoft Edge. Эксплуатация трёх 0-day помогла специалисту заработать 102 500 долларов.

Оплатите сборы — иначе суд: новая схема обмана от имени таможни

Федеральная таможенная служба России (ФТС) предупредила о массовом распространении мошеннической схемы, в которой злоумышленники действуют от имени ведомства. Цель таких сообщений — выманить деньги или получить доступ к платежным данным. Под предлогом доставки зарубежных посылок мошенники требуют оплатить таможенные пошлины и сборы.

Как сообщает РИА Новости со ссылкой на ФТС, злоумышленники массово рассылают сообщения в различных мессенджерах с требованием оплатить сборы за доставку посылок.

Мошенники могут представляться должностными лицами ФТС. В случае отказа они угрожают штрафами, передачей дела в суд и даже возбуждением уголовного дела.

В ведомстве отметили, что характерный признак таких сообщений — требование переводить деньги на счета или карты физических лиц. В ФТС рекомендууют проверять трек-номер отправления в официальных сервисах отслеживания. Также служба напоминает, что не использует мессенджеры для уведомлений об оплате пошлин и сборов.

Как показало исследование Контур.Толк и «Лаборатории Касперского», с мошеннической активностью сталкивались 77% опрошенных россиян. Чаще всего это фишинг и попытки навязать вредоносные приложения.

RSS: Новости на портале Anti-Malware.ru