COMPTOIR
register

Pwn2Own : Les français de Vupen font carton presque plein, 14 failles trouvées lors de l'assemblée

Le Pwn2Own est la grande messe où les meilleurs hackers se réunissent pour tenter de trouver des failles de sécurité dans des ordinateurs fraichement installés. L'année 2013 a vu 13 vulnérabilités découvertes par jour, soit le plus grand nombre des 5 dernières années si on en croit HP. Les logiciels visés sont les OS et les navigateurs principalement, véritables cibles privilégiées pour que des pirates commettent leurs méfaits, faut bien s'amuser comme on peut.

 

Cette année, ce sont 14 failles solides qui ont été découvertes et bouchées par la même occasion, et ce sont les montpellierains de Vupen qui ont décroché le pactole grâce à leurs 5 trouvailles type Exploits, touchant IE11 (gain 100k $), Adobe Reader (75k $), Adobe Flash (75k $), Firefox (50k $) et Chrome (100k $). En revanche, 2 failles pour Java et Safari ont été retirées de la compétition. Mais sur les 850 000 dollars remportés sur les 1 085 000 qui étaient à pourvoir, Vupen s'est adjugé 400 000 dollars, de quoi continuer à faire vivre la boite.

 

Parmi les autres gagnants,  George Hotz qui avait cracké la PS3 s'est adjugé 50k $ grâce à une faille Firefox, Liang Chen a topé 65k pour une faille Safari, et s'est associé à Zeguang Zhao de la Team509 pour dégotter une faille dans Flash et empocher 75k $. notez que 32k $ gagnés par Google et  50k gagnés par des chercheurs de ZDI ont été reversés à la Croix Rouge canadienne. (Source ZDNet)

 

dollars.jpg  

Un poil avant ?

Modding • Richard Keirsgieter - Carbide MbK

Un peu plus tard ...

Cubestormer 3, le robot LEGO piloté par un Galaxy S4 bat le record du monde de Rubik's cube

Les 12 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par Flow, le Lundi 17 Mars 2014 à 20h31  
Ce sont bien les boites qui donnent l'argent, et peut-être des gens intéressés. Le but du jeu est de combler ces failles, c'est donc relativement important pour des logiciels qui sont extrêmement répandus. Mozilla est une fondation qui développe des logiciels libres, mais elle dispose d'argent, notamment pour payer les développeurs à plein temps. Il n'est donc pas étonnant qu'ils aient quelques dollars à donner pour ce genre d'events.
par Un ragoteur de passage de Provence-Alpes-Cote d'Azur, le Lundi 17 Mars 2014 à 11h53  
J'ai pas compris qui s'occupait de donner tout cet argent seulement pour une faille détectée par application. Les boites qui développent les logiciels concernés? Si tel est le cas, pourquoi un logiciel qui se veut libre comme firefox aurait tant d'argent à donner?
par franckay de transit d'Ile-de-France, le Dimanche 16 Mars 2014 à 23h18  
et UN JAILBREAK DE L'IOS 7.1 ??
par Un ragoteur inspiré embusqué, le Dimanche 16 Mars 2014 à 22h52  
par Un blinkounet de Provence-Alpes-Cote d'Azur le Dimanche 16 Mars 2014 à 20h44
Y a t'il une vrai différence entre les mauvais et gentil Hackeur?
Les un empêche que les données ne leur soit volé pour les revendre et les autres vont volé les données pour les revendre.
Bah le gentil hackeur vois une faille il la pirate et le méchant hackeur vois une faille il la pirate
voila la différence entre le bon hackeur et le méchant hackeur c'est comme les chasseurs
par Un ragoteur de Tabassage embusqué, le Dimanche 16 Mars 2014 à 22h13  
Faudrait faire la meme chose pour la Xbox One et la PS4, on devrait se cotiser pour donner les prix
par Akiki du Languedoc-Roussillon, le Dimanche 16 Mars 2014 à 22h06  
par Un blinkounet de Provence-Alpes-Cote d'Azur le Dimanche 16 Mars 2014 à 20h44
Y a t'il une vrai différence entre les mauvais et gentil Hackeur?
Les un empêche que les données ne leur soit volé pour les revendre et les autres vont volé les données pour les revendre.
Tu peux te remettre au flipper, au papier et à l'encre, et j'en passe si tu penses ainsi.
par Un blinkounet de Provence-Alpes-Cote d'Azur, le Dimanche 16 Mars 2014 à 20h44  
Y a t'il une vrai différence entre les mauvais et gentil Hackeur?
Les un empêche que les données ne leur soit volé pour les revendre et les autres vont volé les données pour les revendre.
par Un ragoteur bélote de Vlaams-Brabant, le Dimanche 16 Mars 2014 à 20h32  
 
Le Pwn2Own est la grande messe où les meilleurs hackers se réunissent

Les promo CS:GO à 2 eur sont pas mal non plus dans le genre..
par Un ragoteur gaulois d'Alsace, le Dimanche 16 Mars 2014 à 20h17  
Que c'est mignon
par Christophe T., le Dimanche 16 Mars 2014 à 20h12  
 
notez que 32k $ gagnés par Google et 50k gagnés par des chercheurs de ZDI ont été reversés à la Croix Rouge canadienne.
Nice ça
par Florian L., le Dimanche 16 Mars 2014 à 19h56  
Entre les concours et les gouvernements pour les 0day, la boite a de l'avenir
par JeSersARien, le Dimanche 16 Mars 2014 à 19h51  
y a plus qu'à attendre le commentaire élogieux du ministre du redressement productif