IT обозрение
Четверг, 3 июля, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Экспертам удалось заработать больше $100 тыс. за взлом Google Pixel

21.01.2018
A A
0
Share on FacebookShare on Twitter

На прошлогоднем конкурсе Pwn2Own Google Pixel оказался единственным смартфоном, который не удалось взломать участникам. Однако специалисты команды Qihoo 360 смогли выявить ряд уязвимостей, совместная эксплуатация которых позволяет удаленно выполнить код на Pixel и других Android-устройствах.
Разработанный исследователями эксплоит основан на двух уязвимостях: CVE-2017-5116 и CVE-2017-14904. Первая представляет собой уязвимость несоответствия используемых типов данных (type confusion) в движке JavaScript с открытым исходным кодом V8, ее можно использовать для удаленного выполнения кода в изолированном обработчике Chrome. Google исправила эту уязвимость в сентябре прошлого кода с выпуском Chrome 61.
Вторая проблема затрагивает модуль libgralloc в Android и может быть проэксплуатирована для выхода из окружения «песочницы». Данная уязвимость была устранена в декабре 2017 года. Совместное использование двух вышеописанных уязвимостей позволяет атакующему внедрить произвольный код в процесс system_server. Для этого злоумышленнику потребуется заставить жертву посетить вредоносный сайт.
За цепочку эсплоитов команда заработала $105 тыс. в рамках программы Android Security Rewards (ASR) и еще $7,5 тыс. по программе вознаграждения за найденные уязвимости в Chrome. Подробности эксплуатации уязвимостей представлены в блоге исследователей.

Источник: securitylab.ru

ЭТО ИНТЕРЕСНО

Языковые модели ИИ научились распознавать эмоции и скрытый смысл лучше некоторых людей

Языковые модели ИИ научились распознавать эмоции и скрытый смысл лучше некоторых людей

03.07.2025

Известный криптотрейдер потерял $15 млн всего за 10 дней

03.07.2025

Читайте так-же

Языковые модели ИИ научились распознавать эмоции и скрытый смысл лучше некоторых людей
Новости

Языковые модели ИИ научились распознавать эмоции и скрытый смысл лучше некоторых людей

03.07.2025
0

Раздел Технологии выходит при поддержке Большие языковые модели ИИ уже способны распознавать скрытый подтекст, эмоции и другие тонкости в текстах...

Read more

Известный криптотрейдер потерял $15 млн всего за 10 дней

03.07.2025
В США заработал первый ядерный реактор, производящий энергию, водород и чистую воду

В США заработал первый ядерный реактор, производящий энергию, водород и чистую воду

03.07.2025

Подразделение Deutsche Bank получило разрешение на выпуск евро-стейблкоинов — EURAU

03.07.2025
Обзор блока питания MSI MPG A850GS PCIE5 — золотой боец «силового» фронта

Обзор блока питания MSI MPG A850GS PCIE5 — золотой боец «силового» фронта

03.07.2025

ТОП НОВОСТИ

Языковые модели ИИ научились распознавать эмоции и скрытый смысл лучше некоторых людей

Языковые модели ИИ научились распознавать эмоции и скрытый смысл лучше некоторых людей

03.07.2025
Похоже, у Crystal Dynamics проблемы с разработкой новой Tomb Raider

Похоже, у Crystal Dynamics проблемы с разработкой новой Tomb Raider

03.07.2025
США отменили ограничения на экспорт ПО для чипов в Китай

США отменили ограничения на экспорт ПО для чипов в Китай

03.07.2025
Samsung Galaxy A56 показал сверхуспешный старт в Европе? Не спешите

Samsung Galaxy A56 показал сверхуспешный старт в Европе? Не спешите

03.07.2025
Швейцарский AMINA Bank интегрирует RLUSD

Швейцарский AMINA Bank интегрирует RLUSD

03.07.2025

ПОПУЛЯРНОЕ

  • Обзор клавиатуры MechLands Vibe75 – сменные модули экрана и регулятора

    Обзор клавиатуры MechLands Vibe75 – сменные модули экрана и регулятора

    0 shares
    Share 0 Tweet 0
  • Новая Silent Hill, ремастеры и «намек» на геймплей Ghost of Yotei — все, что показали на летней State of Play 2025

    0 shares
    Share 0 Tweet 0
  • Цена Samsung Galaxy S25, S25+ и S25 Ultra в Европе

    0 shares
    Share 0 Tweet 0
  • Для тайкуна Two Point Museum анонсировали фэнтезийное дополнение Fantasy Finds

    0 shares
    Share 0 Tweet 0
  • Clair Obscur: Expedition 33 разошлась тиражом в 500 тысяч копий за сутки

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz