- PVSM.RU - https://www.pvsm.ru -

Pwn2Own 2013: итоги

Похоже что контест Pwn2Own в этом году отличился не только по рекордно большому призовому фонду (более $500,000), но и по количеству успешно эксплуатируемых уязвимостей. Итоги выглядят следующим образом [1]:

Pwn2Own 2013: итоги

  • Pw0ned все заявленные браузеры, кроме Apple Safari
  • Java pw0ned целых четыре раза (всего $20,000 * 4 = $80,000)
  • Всего за два дня контеста ресерчеры заработали $480,000
  • VUPEN оказались наиболее успешными и заработали $250,000

Pwn2Own 2013: итоги

При этом организаторы соревнования пошли на встречу ресерчерам [1] и осуществляли выплаты денежных вознаграждений за все успешные попытки эксплуатации компонента, а не только за первую.

Pwn2Own 2013: итоги
Выплаченные средства ($480,000) распределены следующим образом:

  • Oracle Java плагин на IE9 Win7 pw0ned четыре раза $20k * 4 = $80k
  • Google Chrome на Windows 7 = $100k
  • IE10 на Win8 = $100k
  • Mozilla Firefox на Win7 = $60k
  • Adobe Flash плагин на IE9 Win7 = $70k
  • Adobe Reader плагин на IE9 Win7 = $70k

Mozilla и Google уже выпустили обновления для своих браузеров, закрывающие эти pwn2own 0day, Firefox [2], Chrome [3].

Автор: esetnod32

Источник [4]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/informatsionnaya-bezopasnost/28958

Ссылки в тексте:

[1] следующим образом: http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Pwn2Own-2013/ba-p/5981157

[2] Firefox: https://www.mozilla.org/security/announce/2013/mfsa2013-29.html

[3] Chrome: http://googlechromereleases.blogspot.ru/2013/03/stable-channel-update_7.html

[4] Источник: http://habrahabr.ru/post/172031/