COMPTOIR
register

La Pwn2Own 2015 a mis tous les navigateurs à genoux

Pour ceux qui ne connaissent pas le Pwn2Own, c'est un événement où des hackers en tout genre ont carte blanche pour aller casser du software. On leur file des ordinateurs portables sous Windows, Mac OS X, GNU/Linux toutes mises à jour faites et ils ont le droit de s'en donner à coeur joie pour trouver des failles. Mieux que ça, s'ils en trouvent ils sont même payés.

 

Sur les deux journées, cinq bugs ont été débusqués sous Windows, quatre sur Internet Explorer 11, trois pour Adobe Flash, Adobe Reader et Firefox, deux pour Safari et un seul pour Chrome. Le total des gains pour les participants a été de $557500 et encore, c'est parce que l'un d'eux a manqué de temps pour finir la  démonstration d'une autre faille de Chrome. On note que les failles ciblent toujours les mêmes, mais le nombre a bien baissé par rapport aux débuts de cette compétition. La plus grosse année, 2013, avait permis de déceler 26 failles en tout, cinq de moins pour 2015, en attendant la prochaine où on espère voir la sécurité encore renforcée. Les plus curieux pourront retrouver les grandes lignes de ces deux journées dans les deux vidéos qui suivent. (Source : HP qui sponsorise l'événement)

 

 

Un poil avant ?

Un NAS 8-baies qui en a dans le slip pour pas trop cher chez QNAP

Un peu plus tard ...

Batman s'offre trois semaines de repos

Les 8 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par SRL, le Lundi 23 Mars 2015 à 21h13  
par Un ragoteur foufou de Picardie le Lundi 23 Mars 2015 à 20h34
ça a l'air de se calmer niveau faille, soit elles sont moins béantes, soit les pros anticipent mieux, soit les hackers sont moins bons, soit un peu des 3
En 2013, Firefox et Chrome présentaient respectivement leur nouveau moteur javascript. La course au support HTML5 était également plus marqué.
Ces nombreux rajouts ont très certainement muris à travers leurs nombreux audits et autres découvertes de failles.
par Un ragoteur foufou de Picardie, le Lundi 23 Mars 2015 à 20h34  
0 pour Opéra
Oui je sais, très proche du nombre d'utilisateurs dont je fais partie
ça a l'air de se calmer niveau faille, soit elles sont moins béantes, soit les pros anticipent mieux, soit les hackers sont moins bons, soit un peu des 3
par MeFabzi, le Lundi 23 Mars 2015 à 20h09  
par Un ragoteur lambda de Luxembourg le Lundi 23 Mars 2015 à 19h49
Aucune faille sur mon linux adoré ?
Ils cherchent pas sur Linux dsl
source
par Un ragoteur lambda de Luxembourg, le Lundi 23 Mars 2015 à 19h49  
Aucune faille sur mon linux adoré ?
par D de Provence-Alpes-Cote d'Azur, le Lundi 23 Mars 2015 à 19h32  
par Manu_ d'Ile-de-France le Lundi 23 Mars 2015 à 18h16
...et aucune faille Java pour la deuxième année consécutive.
[TROLL ON]
Java est une faille c'est normal
[TROLL OFF]
par MeFabzi, le Lundi 23 Mars 2015 à 18h35  
par Manu_ d'Ile-de-France le Lundi 23 Mars 2015 à 18h16
...et aucune faille Java pour la deuxième année consécutive.
But at the end of Day One, Java was the only target still standing.

French exploit-finding firm Vupen, which somewhat controverisally bills itself as "the leading provider of defensive and offensive cyber security", was scheduled to attack Java at 13:00 on Wednesday, but withdrew.

Ça date du Pwn2Own 2014, j'ai pas trouvé pour 2015 mais ça fait toujours plaisir
source
par Manu_ d'Ile-de-France, le Lundi 23 Mars 2015 à 18h16  
...et aucune faille Java pour la deuxième année consécutive.
Message de Un ragoteur barré d'Auvergne supprimé par un modérateur : Hein?
Message de Un ragoteur barré d'Auvergne supprimé par un modérateur : Hein?