PDA

View Full Version : [NEWS] Pwn2Own: cedono Safari, IE8 e Firefox


c.m.g
19-03-2009, 17:38
19 Marzo 2009 ore 12:00 di: Tullio Matteo Fanti

http://www.webnews.it/img/news/news_82d14103ea849e81.jpg

Ad aprire le danze il già conosciuto Charlie Miller, con un exploit per Safari portato a compimento sotto gli occhi della giuria nel giro di pochi secondi. E' poi il turno di un ricercatore chiamato 'Nils' con un exploit per Internet Explorer 8 e Firefox


Mentre la competizione Pwn2Own (http://dvlabs.tippingpoint.com/blog/2009/02/25/pwn2own-2009) avanza, cominciano a delinearsi (http://www.oneitsecurity.it/19/03/2009/pwn2own-2009-safari-ie-8-e-firefox-bucati-in-pochi-secondi/) i nomi delle prime illustri vittime e dei primi vincitori: è Safari il primo browser a cedere sotto l'attacco spietato di Charlie Miller, volto già noto per aver vinto (http://www.webnews.it/news/leggi/8046/bastano-due-minuti-per-violare-un-macbook-air/) (e violato) l'anno scorso un MacBook Air. Neppure Internet Explorer 8 resiste e cede sotto le mani di 'Nils', seguito a ruota da Firefox.


Sono quattro i browser in gioco al Pwn2Own 2009: Internet Explorer 8, Firefox e Google Chrome per i sistemi Windows, Firefox e Safari per le macchine Mac. Come precedentemente accennato, il primo browser a mostrare le sue debolezze è stato Safari su Mac OS X, messo con le spalle al muro dall'analista Charlie Miller nel giro di una manciata di secondi. «Non posso riportare i dettagli della vulnerabilità, ma si trattava di un Mac con le ultime patch e di Safari, anch'esso completamente aggiornato», ha dichiarato (http://www.computerworld.com/action/article.do?command=viewArticleBasic&articleId=9129978&intsrc=news_ts_head) Miller, aggiungendo come per ottenere l'exploit siano bastati 5 o 10 secondi. «Ho dato loro un link, loro lo hanno cliccato e voilà», ha riferito Miller; «avevo preparato alcune cose in grado di mostrare come avessi ottenuto il pieno controllo del Mac». Le regole del concorso prevedono infatti che i ricercatori possano presentare un URL dove risiede un exploit da loro preconfezionato, simulando così l'attacco di malware presenti all'interno di un sito malevolo. Un prodezza annunciata (http://www.computerworld.com/action/article.do?command=viewArticleBasic&articleId=9128878) che, a detta di Miller, non avrebbe in fondo poi nulla di così straordinario: Safari sarebbe infatti un bersaglio facile, poiché «è pieno di bug».

Continua su WebNews ====>> (http://www.webnews.it/news/leggi/10385/pwn2own-cedono-safari-ie8-e-firefox/)




Fonte: Punto Informatico (http://www.webnews.it/news/leggi/10385/pwn2own-cedono-safari-ie8-e-firefox/)

c.m.g
19-03-2009, 17:55
falle correlate:

Internet Explorer Unspecified Remote Code Execution Vulnerability (http://www.securityfocus.com/bid/34182/info) su security focus

Mozilla Firefox Unspecified Remote Code Execution Vulnerability (http://www.securityfocus.com/bid/34181) su security focus

Apple Safari Unspecified Remote Code Execution Vulnerability (http://www.securityfocus.com/bid/34183) su security focus

Apple Safari Unspecified Remote Code Execution Variant Vulnerability (http://www.securityfocus.com/bid/34179) su security focus

c.m.g
20-03-2009, 07:28
Pwn2Own, la mattanza dei browser (http://punto-informatico.it/2580523/PI/News/pwn2own-mattanza-dei-browser.aspx) su punto informatico

PWN2OWN 2009: cade subito Safari, seguito da Firefox e IE8 (http://www.downloadblog.it/post/9289/pwn2own-2009-cade-subito-safari-seguito-da-firefox-e-ie8) su downloadblog

riazzituoi
20-03-2009, 09:46
.

G1971B
20-03-2009, 13:03
La Microsoft è a lavoro per una patch per IE 8 (cominciamo bene :asd:)
http://dvlabs.tippingpoint.com/blog/2009/03/20/pwn2own-day-2

[questione di giorni o ore]

Cosa buona e giusta se la patch serve a tappare il buco in questione ..... cosa che probabilmente faranno (dovrebbero fare) anche Apple e Mozilla .

riazzituoi
20-03-2009, 16:47
.

riazzituoi
15-05-2009, 16:31
.

riazzituoi
17-06-2009, 11:39
.

G1971B
17-06-2009, 13:20
Anche IE ha risolto il problema con gli aggiornamenti di Giugno.

Ti avevo bollato come l'Emilio Fede di questa sezione :D :D :D invece devo ricredermi ....
Chissà che in Microsoft ci sia stato l'effettivo cambio di rotta ....

riazzituoi
17-06-2009, 17:52
.

G1971B
18-06-2009, 10:38
Perchè ha sempre tante fanciulle che li gironzolano intorno? :sofico:


:D

In effetti in casa Microsoft c'è molta carne al fuoco es. kernel browser da te citato, nell'immediato sono curioso di vedere come si comporta Morro. Inoltre c'è il progetto Midori che dovrebbe dare un taglio netto al passato garantendo retrocompatibilità grazie alla virtualizzazione.
Vedremo ....

ShoShen
18-06-2009, 11:55
:D

nell'immediato sono curioso di vedere come si comporta Morro.

ieri è uscito un link per il download di una versione non definitiva (non saprei quanto sia affidabile il link)
da alcune dichiarazioni della stessa microsoft, morro è stato pensato per rispondere alle esigenze degli utenti dei mercati emergenti e di quella che è la classica utenza microsoft (utenti che non usano antivirus) :)

si spera che il richiamo di un antivirus gratuito prodotto da microsoft richiami l'attenzione degli utenti verso il problema sicurezza, ma l'obbiettivo non è concorrere in qualità con kaspersky o antivir :)

qui c'è il link
http://www.mydigitallife.info/2009/06/18/microsoft-security-essentials-1-0-morro-mse-free-anti-virus-leaked-download/