В первый день Pwn2Own 2024 взломали Windows 11, Tesla и Ubuntu Linux

В первый день Pwn2Own 2024 взломали Windows 11, Tesla и Ubuntu Linux

В первый день Pwn2Own 2024 взломали Windows 11, Tesla и Ubuntu Linux

В первый день соревнования Pwn2Own 2024 для хакеров, походящего в Ванкувере, специалисты успели продемонстрировать эксплуатацию уязвимостей нулевого дня (0-day) в Windows 11, Tesla и Ubuntu Linux.

Ивент начался с того, что специалист Haboob SA Абдул Азиз Харири задействовал эксплойт для уязвимости в Adobe Reader, с помощью которого можно обойти ограничения API и выполнить код в macOS.

За демонстрацию вектора атаки Азиз Харири получил 50 тысяч долларов от организаторов.

Затем компания Synacktiv выиграла Tesla Model 3 и 200 тысяч долларов за взлом электронного блока управления автомобилем. С помощью целочисленного переполнения специалисты справились с задачей менее чем за 30 секунд.

После этого настал черёд VMware Workstation VM , которой занялись эксперты компании Theori Гвангун Юнг и Джуно Ли. Они заработали 130 тысяч долларов за выполнение кода с правами SYSTEM в Windows с помощью переполнения буфера, бреши в UAF и бага неинициализированной переменной.

Исследователи из Reverse Tactics принесли компании $90 тысяч за эксплуатацию двух уязвимостей в Oracle VirtualBox, позволяющих выйти за пределы виртуальной машины и повысить права до SYSTEM.

В конце первого дня Pwn2Own Vancouver 2024 Манфред Пол продемонстрировал атаку на браузеры Apple Safari, Google Chrome и Microsoft Edge. Эксплуатация трёх 0-day помогла специалисту заработать 102 500 долларов.

Mozilla снова отложила конец Firefox для Windows 7

Mozilla опять передумала прощаться с Firefox 115 ESR. Ещё недавно компания предупреждала, что поддержка этой ветки для старых версий Windows и macOS закончится в конце февраля 2026 года, но теперь срок снова сдвинули, на этот раз до конца августа 2026-го. Об этом говорится в обновлённых заметках Mozilla.

Речь идёт прежде всего о пользователях Windows 7, Windows 8 и Windows 8.1, а также macOS 10.12-10.14.

Для них Firefox 115 ESR остаётся последней веткой браузера, которая всё ещё получает патчи. По сути, это уже почти уникальная история: среди крупных массовых браузеров именно Firefox остаётся едва ли не последним заметным вариантом для таких старых систем.

В Mozilla объясняют решение довольно просто: пользователей на этих ОС всё ещё много, и компания хочет дать им больше времени на переход. Причём формулировка сейчас оставляет небольшую лазейку и на будущее: после августа 2026 года Mozilla обещает снова пересмотреть ситуацию, а не просто жёстко поставить точку.

Для всех, кто уже сидит на более свежих системах, история другая. Пользователям Windows 10 и новее, а также macOS 10.15 Catalina и выше, компания рекомендует обычную актуальную ветку Firefox, а не старый ESR 115. Mozilla отдельно указывает, что Firefox 115 ESR нужен именно для устаревших платформ.

Вообще, Firefox 115 ESR уже давно живёт дольше, чем изначально планировалось. Mozilla несколько раз переносила дату окончания поддержки, и нынешнее продление до августа 2026 года — это ещё один такой перенос. Судя по всему, компания просто не хочет резко бросать пользователей старых систем без хоть какого-то современного и обновляемого браузера.

RSS: Новости на портале Anti-Malware.ru