Pwn2Own 2013: итоги

в 18:07, , рубрики: Pwn2Own, Блог компании ESET NOD32, информационная безопасность, метки:

Похоже что контест Pwn2Own в этом году отличился не только по рекордно большому призовому фонду (более $500,000), но и по количеству успешно эксплуатируемых уязвимостей. Итоги выглядят следующим образом:

Pwn2Own 2013: итоги

  • Pw0ned все заявленные браузеры, кроме Apple Safari
  • Java pw0ned целых четыре раза (всего $20,000 * 4 = $80,000)
  • Всего за два дня контеста ресерчеры заработали $480,000
  • VUPEN оказались наиболее успешными и заработали $250,000

Pwn2Own 2013: итоги

При этом организаторы соревнования пошли на встречу ресерчерам и осуществляли выплаты денежных вознаграждений за все успешные попытки эксплуатации компонента, а не только за первую.

Pwn2Own 2013: итоги
Выплаченные средства ($480,000) распределены следующим образом:

  • Oracle Java плагин на IE9 Win7 pw0ned четыре раза $20k * 4 = $80k
  • Google Chrome на Windows 7 = $100k
  • IE10 на Win8 = $100k
  • Mozilla Firefox на Win7 = $60k
  • Adobe Flash плагин на IE9 Win7 = $70k
  • Adobe Reader плагин на IE9 Win7 = $70k

Mozilla и Google уже выпустили обновления для своих браузеров, закрывающие эти pwn2own 0day, Firefox, Chrome.

Автор: esetnod32

Источник

* - обязательные к заполнению поля


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js