Güvenli Ticaret

Hacktivizm içerisinde gerçekleştirmeyi düşündüğünüz tüm ticaretlerde, dikkat ve önlem sahibi olun.

Daha Fazlası

Sorunum Var

Forum içerisinde yaşadığınız tüm sorunlar için sohbet alanını ya da sayfanın altında belirtilen Telegram kanalımızı kullanın.

Daha Fazlası

Doğru Türkçe ve Kurallar

Türkçemizi her bakımdan doğru kullanın ve forum kurallarına uygun paylaşımlar yapmaya özen gösterin.

Daha Fazlası

Microsoft’un Windows 10, Exchange ve Takımları Pwn2Own’da hacklendi

Katılım
21 Şubat 2021
Mesajlar
432
Tepkime puanı
25
Pwn2Own 2021’in ilk gününde yarışmacılar, Microsoft’un Windows 10 işletim sistemini, Exchange posta sunucusunu ve Teams iletişim platformunu hacklemek için önceden bilinmeyen güvenlik açıklarını başarıyla kullandıktan sonra 440.000 $ kazandı.

Devcore ekibi, bir kimlik doğrulama atlama ve yerel ayrıcalık yükseltme zincirini birbirine bağlayarak bir Exchange sunucusunda uzaktan kod yürütmeyi başardıktan sonra, Sunucu kategorisine ilk giren Microsoft Exchange oldu. Bu onlara 200.000 $ ve 20 Master of Pwn puanı kazandırdı.

Daha sonra, OV çevrimiçi adını kullanan bir güvenlik araştırmacısı, iki ayrı güvenlik hatasını birleştirerek Kurumsal İletişim kategorisindeki Microsoft Teams’de kod yürütmeyi başarıyla elde etti. Ayrıca 200.000 $ ve 20 Master of Pwn puanı kazandı.

Team Viettel, Yerel Ayrıcalık Arttırma kategorisinde rekabet ederken Windows 10’da normal bir kullanıcının ayrıcalıklarını SYSTEM’e yükselttikten sonra 40.000 $ ve 4 Master of Pwn puanı kazandı.

Confirmed! The Devcore team used an authentication bypass and a privilege escalation to take over the #Exchange server. They win the full $200,000 and 20 Master of Pwn points. pic.twitter.com/8JC20w768f

— Zero Day Initiative (@thezdi) April 6, 2021


İlk gün, RET2 Systems’ın Jack Dates’i, bir Apple Safari tamsayı taşması ve Sınır Dışı Yazma hataları kullanarak macOS’ta çekirdek düzeyinde kod yürütmeyi başarılı bir şekilde elde ettikten sonra 100.000 $ kazandı.

Flatt Security’den Ryota Shiga, Ubuntu Masaüstü makinesinde kök kazanmaya izin veren bir OOB erişim hatası için 30.000 $ kazandı. STAR Labs ekibi, Sanallaştırma kategorisinde Oracle VirtualBox ve Parallels Desktop’tan yararlanmaya çalışırken, istismarlarının ayrılan sürede çalışmasını sağlayamadı.

İkinci gün, Pwn2Own rakipleri ayrıca Google Chrome, Microsoft Edge (Chromium), Zoom Messenger’ı hedef alırken, diğerleri Microsoft Exchange, Windows 10, Ubuntu Desktop ve Parallels Desktop’taki diğer yeni hatalardan yararlanmaya çalışacak.

Güvenlik açıklarından yararlanıldıktan ve Pwn2Own sırasında ifşa edildikten sonra, yazılım ve donanım satıcılarına bildirilen tüm güvenlik açıkları için güvenlik düzeltmeleri geliştirmeleri ve yayınlamaları için 90 gün süre verilir.

1.500 Milyon Dolar Ödül Kazanabilecekler​


Pwn2Own 2021 yarışması sırasında 23 ekip ve araştırmacı, Web Tarayıcıları, Sanallaştırma, Sunucular, Yerel Ayrıcalık Yükseltme ve Kurumsal İletişim kategorilerindeki on farklı ürünü hedef alacak. 6 Nisan ile 8 Nisan arasında Pwn2Own yarışmacıları, Tesla Model 3 dahil olmak üzere 1.500.000 $ ‘dan fazla nakit ve ödül kazanabilecekler.

Takım Floroasetat, iki yıl önce otomobilin Chromium tabanlı bilgi-eğlence sistemini hackledikten sonra Tesla Model 3 Pwn2Own’u kazanan ilk kişi oldu.

Ayrıca Apple Safari, Oracle VirtualBox, VMware Workstation, Mozilla Firefox ve Microsoft Edge için açıklardan yararlanarak Pwn2Own 2019’da 375.000 $ kazandılar.


Microsoft’un Windows 10, Exchange ve Takımları Pwn2Own’da hacklendi yazısı ilk önce Siber Basın üzerinde ortaya çıktı.

Okumaya devam et...
 

Konuyu görüntüleyen kullanıcılar:

Hukuksal Sorunlar İçin[email protected]
For Legal Problems[email protected]
Hacktivizm.Org
Hacktivizm.Org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Hacktivizm.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Hacktivizm saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Hacktivizm üyelerinin yaptığı bireysel hack faaliyetlerinden Hacktivizm sorumlu değildir. Sitelerinize Hacktivizm ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz. Sitemizde yer alan içerikler hakkındaki şikayetlerinizi Buradan iletişime geçerek bildirebilirsiniz. Please Report Abuse, DMCA, Scamming, Harassment, Crack or any Illegal Activities to [email protected]
Hack Forum
Hacktivizm, 2020 yılında kurulmuş bir siber güvenlik forum sitesidir aynı zamanda hack forumu,hack sitesi,hack forum ve Türk hack forumudur. Hack forum aramalarında ilk sayfada olan bu hack forum sitesi gün geçtikçe gelişmektedir. Hack Forum kelimesinin anlamı ise, hacker kültürü ve bilgisayar güvenliği ile ilgili tartışmalara adanmış bir İnternet forumudur. Web sitesi, analiz şirketi Alexa Internet tarafından web trafiği açısından "Hacking" kategorisinde bir numaralı web sitesi olarak yer almaktadır.

İphone Hackleme - PDF Şifre Kırma - Telefon Hackleme - İnstagram Hesap Çalma - Twitter Hesap Çalma - Facebook Hesap Çalma - Wifi Şifre Kırma - Telefon Şifresi Kırma

Hacktivizm Twitter Hacktivizm Youtube Hacktivizm İnstagram Hacktivizm Telegram

Üst