Die Zero Day Initiative (ZDI) hat die diesjährige Ausgabe des Hackerwettbewerbs Pwn2Own angekündigt. Sie findet vom 22. bis 24. März im kanadischen Vancouver statt. Unter anderem stellt der Partner Tesla ein Tesla Model 3 zur Verfügung: Der Teilnehmer, der das Fahrzeug als Erster hackt, gewinnt nicht nur bis zu 600.000 Dollar, sondern auch den Tesla Model 3.
Dafür muss ein Teilnehmer die vollständige Kontrolle über das Fahrzeug übernehmen. Als Angriffsvektoren dienen der Tuner, WLAN, Bluetooth oder Modem. Ziel ist es, einen dauerhaften Root-Zugang zum Infotainment-System oder zum Autopilot-System zu erhalten.
In der Kategorie Virtualisierung sollen Hacker Sicherheitslücken in Oracle VirtualBox, VMware Workstation, VMware ESXi und Microsoft Hyper-V Client präsentieren. Hierfür lobt die ZDI ein Preisgeld von bis zu 250.000 Dollar aus. Wer einen der Browser Chrome, Edge, Safari oder Firefox mit einem Sandbox Escape hackt, wird mit bis zu 150.000 Dollar belohnt.
Darüber hinaus bietet ZDI als Ziele Adobe Reader (50.000 Dollar für einen Sandbox Escape) und die Office-Anwendungen Word, Excel und PowerPoint an. Lücken in letzteren können einem Hacker bis zu 100.000 Dollar einbringen. Eine weitere Kategorie sind Server, darunter Samba, Exchange, Windows RDP/RDS und ISC BIND – mit Preisgeldern von bis zu 200.000 Dollar.
Die Zero Day Initiative zahlt des Weiteren bis zu 40.000 Dollar für Schachstellen, die eine Ausweitung von Benutzerrechten unter Ubuntu Desktop, Windows 11 oder macOS erlauben. Exploits für Zoom und Teams können indes bis zu 75.000 Dollar einbringen.
Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…
Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…
Das operative Ergebnis wächst um fast 6 Billionen Won auf 6,64 Billionen Won. Die Gewinne…
Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…
Die Vorfreude steigt, denn BAUMLINK wird als Partner und Aussteller bei der Tech Show 2024…
Nutzung einer unternehmenseigenen GPT-Umgebung für sicheren und datenschutzkonformen Zugriff.