image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Ring Intercom Video trasforma il citofono in un videocitofono smart Ring Intercom Video trasforma il citofono in un videocitofon...
Immagine di Withings U-Scan: il primo analizzatore di urine domestico | Test & Recensione Withings U-Scan: il primo analizzatore di urine domestico | ...

Pwn2Own: tutti i browser violati, ma Firefox è il peggiore

Una competizione tra hacker sponsorizzata da HP rivela quanto siano fragili i browser moderni, con una spiacevole sorpresa per Firefox.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Redazione - Sicurezza

a cura di Redazione - Sicurezza

Pubblicato il 18/03/2014 alle 11:42 - Aggiornato il 15/03/2015 alle 01:49

Con cadenza annuale, si svolge un evento che si chiama "Pwn20wn", dove team di ricercatori di sicurezza si uniscono alla ricerca di falle nei software per la fruizione web, il tutto per riuscire a vincere il montepremi in palio che può anche superare il milione di dollari.

Ebbene, durante il primo giorno dell'evento sono stati violati vari software, in particolare si è distinto il francese Vupen, in grado di scovare falle 0-day su prodotti come Adobe Flash e Reader, Firefox ed Internet Explorer. Il ricercatore si è così guadagnato un premio di 300 mila dollari.

Un team al lavoro. Lo scenario è spartano, ma quel che conta è la sostanza.

Internet Explorer è stato colpito anche dai ricercatori Sebastian Apelt ed Andreas Schmidt che hanno scovato una ulteriore falla 0-day e altri problemi nella gestione della memoria. Durante la prima tornata, Chrome è parso intoccabile.

L'immunità del browser di Google è però venuta a cadere durante il secondo giorno, dove è stato trovato vulnerabile al pari di molti altri software. Ad avere la peggio però è ancora Mozilla Firefox, una ulteriore falla 0-day scoperta che va ad assommarsi alle tre (!) del primo giorno di competizione.

E Safari? Il team "Keen" è stato l'unico gruppo a trovare una falla, usando un memory overflow in congiunzione con un bypass sandbox, scovando quindi un sistema per eseguire del codice arbitrario anche nel browser di Apple.

HP è lo sponsor ufficiale dell'evento. Nel secondo giorno sono stati messi in palio ben 450.000 dollari.

Mozilla si è subito adoperata per tappare le falle dichiarando che "siamo al lavoro in modo di risolvere al più presto tutti i bug scoperti, rilasceremo i fix la prossima settimana". Stamm, Senior Engineering Manager of Security and Privacy di Mozilla, ha proseguito tranquillizzando l'utenza in quanto le vulnerabilità non sono state rese pubbliche, pertanto si verrà a conoscenza di quali fossero solo durante il giorno in cui verrà rilasciata la patch.

Ha anche dichiarato che "Pwn2Own offre grossi incentivi finanziari ai ricercatori per svelare le falle, una buona motivazione per i ricercatori per mostrare quelle di Firefox solo durante l'evento". Effettivamente la manifestazione offre lauti introiti a chi vi partecipa, soprattutto se paragonato ai "bounty programs" indetti dai vari produttori di software.

Pensando a ciò che ha detto Stamm, Mozilla offre ricompense ridotte -attorno ai 3000 $ per ogni falla scoperta- rispetto a quelle di Google o Microsoft che possono arrivare a pagare anche 100.000 dollari per le vulnerabilità scoperte su IE o Chrome.

E' quindi evidente come i ricercatori, pur votandosi a migliorare la sicurezza dei programmi online.. guardino anche - e  a ragione - al "vil denaro" delle ricompense!

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Nascita e morte del CD: la tecnologia che ha cambiato tutto
  • #2
    Tornano le ricariche gratis per chi compra Tesla
  • #3
    Windows 7 “mini” da 69 MB: geniale o inutile?
  • #4
    Luminosità e contrasto: la "terza via" per un televisore ideale
  • #5
    Siri cambia anima: l’AI di Google arriva su iPhone
  • #6
    Intel rilancia: AVX e AMX tornano con Nova Lake
Articolo 1 di 5
Withings U-Scan: il primo analizzatore di urine domestico | Test & Recensione
Un dispositivo innovativo che automatizza l'analisi delle urine nel comfort del proprio bagno, ma con un prezzo elevato e limitazioni.
Immagine di Withings U-Scan: il primo analizzatore di urine domestico | Test & Recensione
Leggi questo articolo
Articolo 2 di 5
Ring Intercom Video trasforma il citofono in un videocitofono smart
Ring ha svelato Ring Intercom Video, il nuovo dispositivo pensato per i condomini e gli appartamenti con videocitofoni compatibili.
Immagine di Ring Intercom Video trasforma il citofono in un videocitofono smart
Leggi questo articolo
Articolo 3 di 5
Guida al Black Friday FlexiSpot: svendite, promozioni e calendario offerte
FlexiSpot ha un grande piano per il Black Friday 2025. Alcune offerte sono già attive, altre arriveranno in seguito. Ecco una parte del calendario.
Immagine di Guida al Black Friday FlexiSpot: svendite, promozioni e calendario offerte
Leggi questo articolo
Articolo 4 di 5
Apple TV+ diventa semplicemente "Apple TV" e sta per arrivare F1 The Movie
È ufficiale il cambio di nome di Apple TV+, che diventa semplicemente Apple TV. Per chi fosse interessato al servizio, sta per arrivare anche F1 The Movie.
Immagine di Apple TV+ diventa semplicemente "Apple TV" e sta per arrivare F1 The Movie
Leggi questo articolo
Articolo 5 di 5
La JBL rossa che volevi ora è al -44%: non fartela scappare!
La piccola JBL Clip 5 scende per la prima volta sotto i 40€. Stiamo parlando della colorazione rossa.
Immagine di La JBL rossa che volevi ora è al -44%: non fartela scappare!
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.