Results 1 to 4 of 4

Thread: ควันหลงการแข่งขัน เจาะช่องโหว่ Pwn2Own 2010

  1. #1
    Administrator asylu3's Avatar
    Join Date
    Jun 2000
    Location
    Thailand
    Posts
    3,557


    อ้างอิงจากที่ Staff ของเรา
    Gen0TypE (3/25/10 7:17 am) -- แค่วันแรกของ Pwn2Own safari on iphone, safari on OSX, ie8 on Win7 ก็โดนเจาะได้ซะแล้ว (ตามลำดับ)[/b]
    ได้ติดตามความเคลื่อนไหวของการแข่งขั้นหาช่องโหว่ของ Software ซึ่งรู้จักในชื่อ "Pwn2Own" ซึ่งจัดโดย TippingPoint

    หลังจากที่มีผู้คนพบช่องโหว่ใน safari บน OSX ผมก็อยากรู้ว่าทาง Apple จะไวขนาดไหนในการตอบสนองช่องโหว่นี้
    เลยลองทำการ update ดูพบว่าเป็นไปตามคาดว่า Apple ทำการ patch ช่องโหว่ของ Safari ในทันที ที่ทราบข่าวช่องโหว่ของตนเช่นกัน

    ดังข้อมูลต่อไป (แต่ไม่รู้ว่าเป็นการ patch ช่องโหว่เดียวกันกับที่พบในงาน Pwn2Own หรือไม่ )
    **Hidden Content: To see this hidden content your post count must be 1 or greater.**


    งานนี้เป็นงานที่น่าสนใจมาก แต่ตอนนี้ยังหา official website ของโครงการไม่เจอ หากท่านใดสนใจก็ลองค้นข้อมูลจากเว็บเหล่านี้ดูไปก่อนนะครับ http://lmgtfy.com/?q=Pwn2Own

  2. #2
    Administrator asylu3's Avatar
    Join Date
    Jun 2000
    Location
    Thailand
    Posts
    3,557


    ขอแก้ข่าวนิดนึงนะครับ
    ดูท่าทาง update Safari ตัวนี้ออกมาตั้งแต่ 11 Mar 2010 แล้วก่อนจะมีงานแข่งซะอีกแสดงว่า
    ไม่น่าจะมีการ patch ช่องโหว่นี้แน่นอน จบข่าว

  3. #3
    Jedi Global Moderator Gen0TypE's Avatar
    Join Date
    Jan 2008
    Location
    Khonkaen
    Posts
    312


    ผมค่อนข้างมั่นใจว่าเป็นคนละช่องโหว่กัน เพราะ
    - รายละเอียดช่องโหว่น่าจะยังไม่ถูกเปิดเผย น่าจะรู้แค่คนที่ hack ได้ กับทีมงานของ zdi
    - ทีม security update ของ apple ค่อนข้างขึ้นชื่อเรื่องทำงานช้า
    - ถึงทีม security จะรู้รายละเอียดช่องโหว่ทันที แต่ผมคิดว่าอย่างเร็วที่สุดน่าจะใช้เวลา 3 วัน(ในกรณีทีม sec ทำงานเร็วเหมือนเจ้าอื่น) ในการออก patch (ต้องมีขั้นตอน หลายอย่างเพื่อรับประกันว่า patch ที่ออกมา จะไม่ทำให้ osx เจ๊ง)

  4. #4
    Senior Member
    Join Date
    Oct 2006
    Location
    thailand
    Posts
    182


    http://dvlabs.tippingpoint.com/blog/...5/pwn2own-2010
    http://www.zerodayinitiative.com/
    http://twitter.com/thezdi <- เกาะติดสถานะการณ์ได้ที่นีครับ

Similar Threads

  1. Pwn2Own 2010 Win7 & IE8 Exploit
    By lucifer in forum Hacking, Exploit Articles/Tutorial/Techniques
    Replies: 0
    Last Post: 25-03-2010, 02:11 PM
  2. Replies: 0
    Last Post: 21-03-2010, 10:41 AM
  3. ภาพหลุด Windows Live Messenger 2010 (MSN 2010)
    By Eak_- in forum ข่าวสารด้าน IT ใหม่ๆ
    Replies: 8
    Last Post: 23-01-2010, 01:29 PM
  4. Pwn2Own เริ่มแล้ว: Safari, IE8, Firefox ตายเรียบ
    By hotbiee in forum Hacking/Security News (ภาษาไทย)
    Replies: 0
    Last Post: 22-03-2009, 12:53 PM
  5. Pwn2Own Results!
    By newsbot in forum World Hacking/Security News
    Replies: 0
    Last Post: 02-04-2008, 02:25 AM

Members who have read this thread : 0

Actions : (View-Readers)

There are no names to display.

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •