HACKIS - Hacking Internet Security
Would you like to react to this message? Create an account in a few clicks or log in to continue.
Search
 
 

Display results as :
 


Rechercher Advanced Search

Latest topics
» Tuyệt Kỹ Đong Giai Chân Kinh (tuyệt Kỹ cua trai)
Pwn20wn 2012: IE9 bị hạ gục vì lỗi zero-day EmptyThu Aug 23, 2012 5:38 am by Admin

» Tuyệt kỹ cua giai
Pwn20wn 2012: IE9 bị hạ gục vì lỗi zero-day EmptyThu Aug 23, 2012 5:36 am by Admin

» NETCAT.........
Pwn20wn 2012: IE9 bị hạ gục vì lỗi zero-day EmptyMon Aug 13, 2012 6:35 am by Admin

» Bảo mật CSDL bằng phương pháp mã hóa.
Pwn20wn 2012: IE9 bị hạ gục vì lỗi zero-day EmptyTue Apr 17, 2012 10:04 pm by Admin

» Hàm mã hóa MD5 bằng JavaScript
Pwn20wn 2012: IE9 bị hạ gục vì lỗi zero-day EmptyTue Apr 17, 2012 10:03 pm by Admin

» Giá của món quà
Pwn20wn 2012: IE9 bị hạ gục vì lỗi zero-day EmptyFri Apr 13, 2012 6:01 am by Admin

» Sẽ chỉ yêu ai?
Pwn20wn 2012: IE9 bị hạ gục vì lỗi zero-day EmptyFri Apr 13, 2012 6:01 am by Admin

» Cách đọc bảng chữ cái!
Pwn20wn 2012: IE9 bị hạ gục vì lỗi zero-day EmptyThu Apr 12, 2012 10:37 pm by Admin

» Gắn trojan, keylog, virus vào website, forum
Pwn20wn 2012: IE9 bị hạ gục vì lỗi zero-day EmptyTue Apr 10, 2012 1:14 am by Admin

Affiliates
free forum


Pwn20wn 2012: IE9 bị hạ gục vì lỗi zero-day

Go down

Pwn20wn 2012: IE9 bị hạ gục vì lỗi zero-day Empty Pwn20wn 2012: IE9 bị hạ gục vì lỗi zero-day

Post  Admin Fri Mar 23, 2012 9:39 pm

VUPEN, nhóm chuyên gia bảo mật đến từ Pháp, vừa khai thác thành công hai lỗ hổng dạng zero-day trên trình duyệt Internet Explore 9 để đột nhập vào một chiếc máy tính dùng hệ điều hành Windows 7 SP1.

Chaouki Bekrar - người đứng đầu nhóm VUPEN - cho biết lỗ hổng nghiêm trọng này đã không được phát hiện trong một thời gian dài, kể cả từ phiên bản IE 6. Thậm chí với hai lỗ hổng này, IE10 trên Windows cũng sẽ bị hạ gục.

Pwn20wn 2012: IE9 bị hạ gục vì lỗi zero-day Pwn20wn

Ngoài ra, nhóm VUPEN còn gây sốc khi tuyên bố sau một thời gian dài nghiên cứu, nhóm đến Vancouver năm nay với rất nhiều lỗi zero-day dành cho tất cả các trình duyệt trên tất cả các hệ điều hành. Riêng với lỗi trên IE9, hai chuyên gia bảo mật của VUPEN đã làm việc liên tục trong sáu tuần.

Đại diện của Microsoft cũng có mặt tại cuộc thi Pwn20wn để chứng kiến “trò phù thủy” của VUPEN, nhưng VUPEN không tiết lộ nhiều về chi tiết của hai lỗ hổng này. VUPEN tuyên bố mình đến cuộc thi năm nay chỉ để “chứng tỏ năng lực”, còn nếu Microsoft muốn biết nhiều hơn, hãng sẽ phải trả một cái giá cao hơn mức thưởng hiện tại của Pwn20wn.

Trước đó, VUPEN cũng đã hạ được Google Chrome thông qua việc khai thác một lỗ hổng trên phần mở rộng Adobe Flash Player. Ngay sau đó, Chrome đã phát hành một bản vá lỗi để thêm một lớp lá chắn cho Flash Player.

Khác với Microsoft, Google đã rất khôn khéo khi tổ chức một cuộc thi riêng mang tên Pwnium diễn ra song song với Pwn20wn. Với cuộc thi này, Google toàn quyền sắp đặt một sự theo dõi cách thức tấn công của hacker vào Chrome, khiến những nhóm bảo mật chuyên bán lỗ hổng với giá “cắt cổ” như VUPEN không có cơ hội “làm giá” như tại Pwn20wn.

Hiện tại Google đã phát hành bản vá lỗi cho Chrome sau khi Sergey Glazunov - một sinh viên Nga - tìm ra cách hạ gục trình duyệt này cách đây vài ngày cũng tại cuộc thi Pwnium tổ chức tại Vancouver, British Columbia.
Admin
Admin
Admin

Tổng số bài gửi : 782
Join date : 2009-08-15

https://hackis.forumvi.com

Back to top Go down

Back to top

- Similar topics

 
Permissions in this forum:
You cannot reply to topics in this forum