Tech

Mozilla Firefox dhe Microsoft Edge hakohen në ngjarjen Pwn2Own

Mozilla Firefox dhe Microsoft Edge janë hakuar gjatë ditës së dytë të garës tradicionale të piraterisë Pwn2Own. Në rastin e browserit të Windows 10, hakerët e kanë gjetur një mënyrë jashtëzakonisht komplekse dhe dinake për ta anashkaluar makinën virtuale, raporton Softpedia.

Amat Cama dhe Richard Zhu nga ekipi Fluoroacetate ishin të parët që depërtuan në Mozilla Firefox duke e përdorur JIT Bugun dhe kernelin e përpunuar të Windows. Me këtë teknikisht është marrë plotësisht kontrolli, pasi që Firefoxi u drejtua në faqen e specifikuar. Dy hulumtuesve të sigurisë u janë paguar 50,000 dollarë si shpërblim.

Browseri i Mozillas gjithashtu u hakua nga Niklas Baumstark, nëpërmjet miksit të JIT dhe bugëve logjikë. Kjo ia mundësoi t’i marrë të njëjtat të drejta si përdoruesi i loguar dhe kontroll të plotë të kompjuterit. Shpërblimi i tij për lëshimin e zbuluar ishte 40,000 dollarë.

Ekipi i Fluoroacetate gjithashtu e hakoi Microsoft Edge përmes një sulmi shumë më kompleks, gjë që ua solli një shpërblim prej 130,000 dollarësh. Të njëjtën gjë e arriti edhe Arthur Gerkis nga Exodus Intelligence, shkruan KOHA Ditore.

Lëshimet e sigurisë, të cilat hulumtuesit e sigurisë i përdorën për t’u futur në dy browserët, iu raportuan Mozillas dhe Microsoftit dhe pritet të korrigjohen në azhurnimet e ardhshme.