+ Reply to Thread
Results 1 to 3 of 3

Thread: Pwn2Own-Teilnehmer knacken auch Internet Explorer

  1. #1
    VIP
    Snitlev's Avatar
    Join Date
    30.09.08
    Location
    WWW
    P2P Client
    legal, illegal, scheißegal
    Posts
    10,437
    Activity Longevity
    1/20 19/20
    Today Posts
    0/5 ssss10437

    Pwn2Own-Teilnehmer knacken auch Internet Explorer

    Auf dem Hacking-Wettbewerb Pwn2Own, der derzeit auf der Sicherheitskonferenz CanSecWest in Vancouver ausgetragen wird, gelang es dem Vupen-Team nun auch, die aktuelle Version des Internet Explorer zu kompromittieren. Am gestrigen Donnerstag hatte das Team bereits ein System durch bislang unbekannte (Zero Day) Lücken in Google Chrome übernommen.
    Der Einbruch in den Internet Explorer 9 gelang Vupen auf einem vollständig gepatchten Windows-7-System durch die Kombination zweier Zero-Day-Lücken: Zunächst hat der Exploit einen Puffer-Überlauf auf dem Heap provoziert und dann auch noch die mit Windows Vista eingeführten Schutzfunktionen Datenausführungsverhinderung (DEP) sowie Speicherverwürfelung (ASLR) ausgetrickst. Anschließend gelang es durch einen Speicherfehler, aus der Sandbox (Protected Mode) des Web-Browsers auszubrechen. Das Opfer müsste lediglich eine speziell präparierte Webseite besuchen, um sich etwa mit Spionage-Software zu infizieren.
    Quelle: heise online | Pwn2Own-Teilnehmer knacken auch Internet Explorer

    Wie siehts diesbezüglich mit Firefox und Opera aus?

    mfg

    Wer versucht zu rennen, bevor er laufen kann, kommt meistens zu Fall



    stop animal experiments, take child molesters - they like pain!


    Besser man bereut was man getan hat, anstatt zu bereuen das man es unterlassen hat
    Reply With QuoteReply With Quote
    Thanks

  2. #2

    Join Date
    29.09.08
    Location
    world
    P2P Client
    all
    Posts
    321
    Activity Longevity
    0/20 19/20
    Today Posts
    0/5 ssssss321
    ähnlich, aber für opera ein bischen besser, weil sich keiner dafür interressiert ^^
    Reply With QuoteReply With Quote
    Thanks

  3. Who Said Thanks:

    mabuse (11.03.12) , Snitlev (11.03.12)

  4. #3
    Retired Staff
    v6ph1's Avatar
    Join Date
    29.09.08
    P2P Client
    (keinen)
    Posts
    2,177
    Activity Longevity
    0/20 19/20
    Today Posts
    0/5 sssss2177
    Firefox wurde als 3. gehackt:
    heise online | Pwn2Own: Auch Firefox geknackt

    Opera liegt bei diesem Wettbewerb nicht im Fokus (zu wenig Marktanteil), von den 4 zu hackenden Browsern ist nur noch Safari übrig - der nutzt aber die selbe Engine wie Chrome.

    mfg
    v6ph1

    PS: Opera ist dadurch auch recht sicher, weil ihn niemand hacken will.
    Multibootsysteme einrichten
    Apple: Da ist der Wurm drin.
    Der Klügere gibt nach. Deshalb wird die Welt auch von Dummen regiert.
    Das Volumen einer Pizza mit Radius z und Höhe a ist gleich Pi·z·z·a
    Reply With QuoteReply With Quote
    Thanks

+ Reply to Thread

Tags for this Thread

Posting Permissions

  • You may post new threads
  • You may post replies
  • You may not post attachments
  • You may not edit your posts
  •