Новости компьютерной безопасности:

  Latest News

52 Zero-Days Uncovered: Hackers Earn $486,250 at Pwn2Own Ireland 2024

С сайта: Zero-Day(cybersecuritynews.com)

52 Zero-Days Uncovered: Hackers Earn $486,250 at Pwn2Own Ireland 2024

Author: Guru Baran

The first day of Pwn2Own Ireland 2024 has concluded with an impressive showcase of cybersecurity prowess, as hackers demonstrated their skills by uncovering 52 zero-day vulnerabilities.

The event, held at Trend Micro’s offices in Cork, awarded a total of $486,250 to participants who successfully exploited these vulnerabilities across various devices and systems.

Highlights from Day One
Viettel Cyber Security (@vcslab) emerged as a frontrunner in the competition, securing an early lead for the coveted “Master of Pwn” title with 13 points.

Their standout performance included a successful attack on the Lorex 2K WiFi camera using a stack-based buffer overflow and an untrusted pointer dereference, earning them $30,000 and three Master of Pwn points.

cyber security newsLorex 2K WiFi camera hack
Another remarkable achievement came from Sina Kheirkhah of the Summoning Team (@SummoningTeam), who utilized nine different bugs to exploit the QNAP QHora-322 through to the TrueNAS Mini X.

cyber security news
This complex attack earned him $100,000 and ten Master of Pwn points, highlighting the intricate nature of modern cybersecurity threats.

Several teams demonstrated exceptional technical skills with successful exploits:

  • Jack Dates of RET2 Systems used an Out-of-Bounds (OOB) write to exploit the Sonos Era 300 speaker, earning $60,000 and six Master of Pwn points.
  • Team Neodyme exploited an HP Color LaserJet Pro MFP 3301fdw printer using a stack-based buffer overflow, securing $20,000 and two Master of Pwn points.
  • ExLuck exploited the QNAP TS-464 NAS device using four bugs, including improper certificate verification and a hardcoded cryptographic key, earning $40,000 and four Master of Pwn points.

Despite numerous successes, not all attempts were fruitful. Can Acar (@canacar_t) face challenges with the Synology TC500 camera exploit, unable to get it working within the allotted time? Similarly, Sina Kheirkhah encountered difficulties with multiple devices throughout the day.

The event also saw unique approaches to exploitation. The Synacktiv team managed to exploit the Ubiquiti AI Bullet using three distinct bugs for a second-round win that netted them $15,000 and three Master of Pwn points.

Meanwhile, some teams had to withdraw their attempts or faced failures due to time constraints or technical difficulties.

As Pwn2Own Ireland continues over the next few days, anticipation builds for more groundbreaking discoveries and intense competition. With over $1 million in potential prizes up for grabs throughout the event, participants are motivated to push the boundaries of cybersecurity research.

cyber security newsDay 1
The event underscores the critical role of such competitions in identifying vulnerabilities before they can be exploited maliciously in real-world scenarios. As technology evolves, so too does the need for robust security measures to protect against increasingly sophisticated cyber threats.

Stay tuned for further updates as Pwn2Own Ireland progresses, showcasing both the challenges and triumphs of today’s top cybersecurity researchers.



#Cyber_Security_News #Zero-Day #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: 52 Zero-Days Uncovered: Hackers Earn $486,250 at Pwn2Own Ireland 2024
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.