URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 119028
[ Назад ]

Исходное сообщение
"На соревновании Tianfu Cup продемонстрированы 0-day уязвимос..."

Отправлено opennews , 18-Ноя-19 20:15 
На прошедшем в Китае состязании Tianfu Cup PWN Contest (аналог Pwn2Own  для китайских исследователей безопасности) продемонстрировано два успешных взлома Chrome и один взлом qemu-kvm в окружении Ubuntu, позволивший выйти из изолированного окружения и выполнить код на стороне хост-системы. Взломы были выполнены с использованием ещё не исправленных 0-day уязвимостей. Кроме того, на соревновании были  успешно эксплуатированы новые уязвимости в Edge, Safari, Office 365, Adobe PDF Reader, VMWare Workstation и беспроводном маршрутизаторе D-Link DIR-878...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=51888


Содержание

Сообщения в этом обсуждении
"На соревновании Tianfu Cup продемонстрированы 0-day уязвимос..."
Отправлено Аноним , 18-Ноя-19 20:23 
за это не платят, а сажают в турьму
лучше уж амерам помочь нового президента выбрать :)

"На соревновании Tianfu Cup продемонстрированы 0-day уязвимос..."
Отправлено Нонон , 18-Ноя-19 21:33 
Ещё смешнее чем Трамп и Обама?) Ну не знаю.. а есть такой?)

"На соревновании Tianfu Cup продемонстрированы 0-day уязвимос..."
Отправлено Сейд , 18-Ноя-19 21:39 
Лукашенко

"На соревновании Tianfu Cup продемонстрированы 0-day уязвимос..."
Отправлено Piduard Hill , 19-Ноя-19 06:12 
Вот так вот. :(
Не даром говорят: Разам i Бацьку бiць спадручна.

"На соревновании Tianfu Cup продемонстрированы 0-day уязвимос..."
Отправлено Аноним , 18-Ноя-19 22:03 
Следующий будет геем или другим SJW, вот увидите.

"На соревновании Tianfu Cup продемонстрированы 0-day уязвимос..."
Отправлено brzm , 18-Ноя-19 22:24 
У них много смешных чуваков, Шапиро тот же. Посмотрите на ютубе, на Жириновского немного похож. Он, правда, не баллотируется в президенты, а поддерживает Трампа.

"На соревновании Tianfu Cup продемонстрированы 0-day уязвимос..."
Отправлено ryoken , 19-Ноя-19 08:52 
Лучше сразу - коммуниста.

"На соревновании Tianfu Cup продемонстрированы 0-day уязвимос..."
Отправлено Аноним , 18-Ноя-19 21:46 
За qemu обидно. Опять virtio или драйвер сетевухи?

"На соревновании Tianfu Cup продемонстрированы 0-day уязвимос..."
Отправлено leap42 , 19-Ноя-19 04:21 
а чего обижаться? он большой и сложный же. + у адекваш завернут в selinux или apparmor.

"На соревновании Tianfu Cup продемонстрированы 0-day уязвимос..."
Отправлено Онанимус , 19-Ноя-19 10:09 
Так они apparmor отключили, что ли? Для "чистоты" эксперимента?

"На соревновании Tianfu Cup продемонстрированы 0-day уязвимос..."
Отправлено анонимус , 19-Ноя-19 15:35 
Сам хост виртуалихации никому не интересен. А вот когда одна виртуалка получает доступ к другой (от чего селинуксы хоста никак не защищают) - это-то и есть беда.

"На соревновании Tianfu Cup продемонстрированы 0-day уязвимос..."
Отправлено Сейд , 20-Ноя-19 00:16 
У настоящих адекваш защищает, у них svirt включен.