Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Parcheggi e caselli? Solo un ricordo con UnipolMove! Prova gratis il primo anno Parcheggi e caselli? Solo un ricordo con UnipolMove! Prova g...
Immagine di Telepass Sempre: la scelta smart per risparmiare sui pedaggi Telepass Sempre: la scelta smart per risparmiare sui pedaggi...

Windows 11, Tesla, e Ubuntu cadono vittime degli hacker ma è solo una gara (per fortuna)

Al Pwn2Own Vancouver 2024, hacker dimostrano vulnerabilità zero-day su Windows 11, Tesla e Ubuntu, vincendo premi fino a $732,500 e un'auto Tesla Model 3.

Advertisement

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 21/03/2024 alle 15:03
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Durante il primo giorno di Pwn2Own Vancouver 2024, i partecipanti hanno dimostrato vulnerabilità zero-day e catene di exploit su Windows 11, Tesla e Ubuntu Linux, guadagnando premi fino a $732,500 e un'auto Tesla Model 3.

La competizione è iniziata con l'exploit di Adobe Reader da parte di Haboob SA's Abdul Aziz Hariri, che ha combinato una violazione delle restrizioni API e un bug di iniezione di comandi per ottenere l'esecuzione di codice su macOS, guadagnando $50,000.

Synacktiv ha vinto una Tesla Model 3 e $200,000 dopo aver hackerato la centralina di Tesla con il controllo del BUS CAN del veicolo (VEH) in meno di 30 secondi utilizzando un overflow di interi.

I ricercatori di sicurezza di Theori, Gwangun Jung e Junoh Lee, hanno guadagnato $130,000 dopo essere usciti da una VM di VMware Workstation per poi ottenere l'esecuzione di codice come SYSTEM su Windows, utilizzando una catena che mirava a un bug di variabile non inizializzata, una debolezza UAF e un overflow del buffer basato sulla heap.

Bruno PUJOS e Corentin BAYET di Reverse Tactics hanno raccolto $90,000 sfruttando due bug di Oracle VirtualBox e un UAF di Windows per sfuggire dalla VM e elevare i privilegi a SYSTEM.

La giornata si è conclusa con Manfred Paul che ha hackerato i browser web Apple Safari, Google Chrome e Microsoft Edge, sfruttando tre vulnerabilità zero-day e vincendo $102,500.

Altri premi sono stati assegnati per violazioni della sicurezza di Windows 11 e Ubuntu Linux. Il totale dei premi messi in palio ammonta a circa 1,3 milioni di dollari. Tra le sfide ce n’è anche una dove l’obiettivo è prendere il totale controllo di una Tesla con FSD.

Fonte dell'articolo: www.bleepingcomputer.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Telepass Sempre: la scelta smart per risparmiare sui pedaggi

Automotive

Telepass Sempre: la scelta smart per risparmiare sui pedaggi

Di Dario De Vita
Parcheggi e caselli? Solo un ricordo con UnipolMove! Prova gratis il primo anno

Automotive

Parcheggi e caselli? Solo un ricordo con UnipolMove! Prova gratis il primo anno

Di Dario De Vita
L'Europa rinvia la decisione su auto, biofuel e blocco 2035
2

Automotive

L'Europa rinvia la decisione su auto, biofuel e blocco 2035

Di Tommaso Marcoli
Addio ai prezzi esorbitanti: scooter elettrico a 288€, solo per oggi!

Offerte e Sconti

Addio ai prezzi esorbitanti: scooter elettrico a 288€, solo per oggi!

Di Dario De Vita
A soli 77€: nemmeno al Black Friday la dashcam era scesa così tanto

Offerte e Sconti

A soli 77€: nemmeno al Black Friday la dashcam era scesa così tanto

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.