L'edizione primaverile del 2021 del concorso di hacking Pwn2Own si è conclusa la scorsa settimana l'8 aprile con un pareggio a tre tra Team Devcore, OV, ed i ricercatori di Computest Daan Keuper e Thijs Alkemade. Un totale di $ 1,2 milioni è stato assegnato per 16 exploit high-profile nel corso dell'evento virtuale di tre giorni organizzato dalla Zero Day Initiative (ZDI).
Gli obiettivi riusciti includevano: Zoom, Apple Safari, Microsoft Exchange, Microsoft Teams, Parallels Desktop, Windows 10 e Ubuntu Desktop.
Le vulnerabilità Zoom sfruttate da Daan Keuper e Thijs Alkemade di Computest Security sono particolarmente degne di nota perché non richiedono alcuna interazione della vittima se non essere un partecipante a una chiamata Zoom. Inoltre, interessa sia la versione Windows che quella Mac, ancora non è chiaro se anche le versioni Android e iOS siano vulnerabili.
Commenti
Posta un commento