Pwn2Own 09: Safari cae primero

charlie-miller

Desde el pasado día 16 se está llevando a cabo en Vancouver la conferencia de seguridad CanSecWest. Así mismo, durante este evento se está realizando el PWN2OWN, un concurso en el que los participantes -expertos en el área- tienen el reto de explotar una vulnerabilidad en diferentes plataformas.

La primera etapa del concurso está enfocada en los navegadores web, y precisamente ésta fase es la que acaba de terminar hace unas horas. ¿El ganador? De nuevo Charlie Miller (en la foto del post), y es que al igual que el año pasado, Miller logró explotar una vulnerabilidad de Safari en Mac.

Cabe señalar que se trataba de la última versión estable de Safari con todas las actualizaciones que se han lanzado hasta el momento. Sin embargo, a Miller le tomó unos segundos explotar un fallo no reportado hasta el momento: sólo fue necesario hacer clic en cierto enlace y el sistema ya estaba comprometido.

Como premiación, Miller se lleva $10,000 dólares $5,000 dólares y la MacBook que se utilizó para llevar a cabo el ataque. Para evitar que la vulnerabilidad pueda ser aprovechada por usuarios malintencionados, no se darán detalles del exploit hasta que el fallo sea corregido. TippingPoint, patrocinadores del evento, obtuvieron los derechos de la vulnerabilidad y se pondrán en contacto con Apple.

Enlace | Pwn2Own 2009: Safari/MacBook falls in seconds

Comparte este articulo:
  • Bitacoras.com
  • TwitThis
  • Meneame
  • Facebook
  • del.icio.us
  • Live
  • MisterWong
  • Google Bookmarks
  • StumbleUpon
  • Technorati
  • Wikio
  • E-mail this story to a friend!
  • Print this article!

Posts relacionados

4 Comentarios

Safari ¿el menos seguro? dejó un pingback el 19 marzo 2009 a las 13:49
  1. [...] | OpenSecurity Enviar [...]

  1. [...] Miller ya lo hizo el año pasado; avisó que haría lo mismo este año, y así ha sido. Safari cayó y sirvió al hacker para hacerse con el control del sistema Mac OS X en el concurso [...]

  1. [...] Fuente | Opensecurity [...]

  1. [...] Tanto Google como Microsoft se han aprovechado y han lanzado nuevas versiones de sus navegadores, encima, la semana que en unas conferencias de seguridad en Canadá, comprometen Safari y Mac OS X. [...]

Deja un comentario