Die Zero Day Initiative (ZDI) hat die diesjährige Ausgabe des Hackerwettbewerbs Pwn2Own angekündigt. Sie findet vom 22. bis 24. März im kanadischen Vancouver statt. Unter anderem stellt der Partner Tesla ein Tesla Model 3 zur Verfügung: Der Teilnehmer, der das Fahrzeug als Erster hackt, gewinnt nicht nur bis zu 600.000 Dollar, sondern auch den Tesla Model 3.
Dafür muss ein Teilnehmer die vollständige Kontrolle über das Fahrzeug übernehmen. Als Angriffsvektoren dienen der Tuner, WLAN, Bluetooth oder Modem. Ziel ist es, einen dauerhaften Root-Zugang zum Infotainment-System oder zum Autopilot-System zu erhalten.
In der Kategorie Virtualisierung sollen Hacker Sicherheitslücken in Oracle VirtualBox, VMware Workstation, VMware ESXi und Microsoft Hyper-V Client präsentieren. Hierfür lobt die ZDI ein Preisgeld von bis zu 250.000 Dollar aus. Wer einen der Browser Chrome, Edge, Safari oder Firefox mit einem Sandbox Escape hackt, wird mit bis zu 150.000 Dollar belohnt.
Darüber hinaus bietet ZDI als Ziele Adobe Reader (50.000 Dollar für einen Sandbox Escape) und die Office-Anwendungen Word, Excel und PowerPoint an. Lücken in letzteren können einem Hacker bis zu 100.000 Dollar einbringen. Eine weitere Kategorie sind Server, darunter Samba, Exchange, Windows RDP/RDS und ISC BIND – mit Preisgeldern von bis zu 200.000 Dollar.
Die Zero Day Initiative zahlt des Weiteren bis zu 40.000 Dollar für Schachstellen, die eine Ausweitung von Benutzerrechten unter Ubuntu Desktop, Windows 11 oder macOS erlauben. Exploits für Zoom und Teams können indes bis zu 75.000 Dollar einbringen.
Probleme treten vor allem bei Nutzern von Outlook Web Access auf. Das optionale Hotfix-Update für…
Die Einladung zeigt einen zeichnenden Apple Pencil. Der wiederum deutet auf neue iPads hin. Es…
Die Richtlinie erhält 584 Ja-Stimmen und 3 Gegenstimmen. Das „Recht auf Reparatur“ beinhaltet unter bestimmten…
Die Tests basieren auf tatsächlich existierenden Sicherheitslücken. GPT-4 erreicht eine Erfolgsquote von 87 Prozent. Alle…
Vorstellung Im Jahr 2016 hat Marcus Krämer die Firma HostPress gegründet, da es zu diesem…
Die neue V-NAND-Generation bietet die derzeit höchste verfügbare Bit-Dichte. Samsung steigert auch die Geschwindigkeit und…