La semaine dernière au Canada, à la conférence CanSecWest, s’est déroulé le concours annuel Pwn2Own 2019, organisé par la Trend Micro Zero Day Initiative (ZDI). Le fonds de récompense de l’événement cette année était supérieur à un million de dollars. Mais les concurrents ont remporté non seulement de l’argent, par exemple, une équipe a réussi à pirater la voiture Tesla Model 3 et à la laisser pour eux-mêmes.

Lors du premier jour de la compétition, Apple Safari, Oracle VirtualBox et VMware Workstation ont été piratés, ce qui a rapporté aux chercheurs 240 000 USD. L’équipe Fluoroacétate a obtenu les meilleurs résultats, notamment Amat Cama et Richard Zhu, qui est devenu le concurrent le plus productif l’année dernière et a remporté le titre de Master of Pwn.

C’est Fluoroacetate qui a été démontré par des exploits fonctionnels pour Safari (un débordement total et un tas entrainant un échappement Sandbox), Oracle VirtualBox (élévation de privilèges et exécution de code arbitraire) et VMware Workstation (un échappement de machine virtuelle et une exécution dans le système d’exploitation hôte). Tout cela a rapporté à l’équipe 55 000 $, 35 000 $ et 70 000 $, respectivement. Ainsi, après le premier jour de compétition, le fluoroacétate avait déjà 160 000 $.

Également le premier jour, l’explorateur anhdaden de STAR Labs (35 000 $) a présenté son exploit pour Oracle VirtualBox (phoenhex & qwerty) et a démontré un contrôle total sur le système en exploitant les vulnérabilités d’Apple Safari (45 000 $).

Le deuxième jour de Pwn2Own, des experts en sécurité ont démantelé les navigateurs Mozilla Firefox et Microsoft Edge. Ici, le meilleur résultat a encore montré les gars de Fluoroacetate.Premièrement, ils ont présenté un exploit pour Firefox qui utilise le bogue JIT (Just-in-Time) et le problème d’écriture au-delà des limites de la mémoire allouée dans le noyau Windows. En conséquence, l’exécution du code au niveau système a été démontrée et, pour résoudre les problèmes, il suffisait d’aller sur le site Web malveillant de chercheurs utilisant Firefox. Cela a rapporté à l’équipe 50 000 $.

Le piratage complet d’Edge, qui comprenait l’échappement d’une machine virtuelle, une situation de concurrence critique dans le noyau et un bug de confusion des types dans le navigateur lui-même. La combinaison de ces vulnérabilités a aidé les spécialistes à faire en sorte que le navigateur s’exécutant sur la machine virtuelle exécute du code arbitraire sur le système d’exploitation hôte. Ce hack a ajouté 130 000 dollars à la tirelire Fluoroacétate.

En outre, le deuxième jour du concours, Niklas Baumstark, 40 000 USD pour le bogue JIT et la vulnérabilité logique dans Firefox, et Arthur Gerkis d’Exodus Intelligence, 50 000 USD pour l’évasion du bac à sable. Microsoft Edge.

Le troisième jour du concours a été consacré au piratage automobile. Le fait est que cette année, les participants ont été invités à pirater la voiture Tesla Model 3 et deux équipes ont posé leur candidature pour participer: Fluoroacetate et Team KunnaPwn. Malheureusement, le matin du troisième jour, on a appris que Team KunnaPwn avait retiré sa candidature et ne voulait pas participer à la compétition. Seuls Zhu et Kama ont finalement brisé la voiture.

L’équipe Fluoroacétate a démontré que le système d’infotainment pour voitures avait été compromis. Les experts exécutaient le code JIT lors du rendu du navigateur, accédaient au micrologiciel de la voiture et parvenaient à afficher leur propre message via le système multimédia.

Le compromis réussi du modèle 3 Tesla a non seulement rapporté 35 000 dollars supplémentaires à l’équipe, mais a également permis aux spécialistes de conserver la voiture piratée (selon les règles de Pwn2Own, tous les dispositifs piratés vont aux chercheurs). Les représentants de Tesla ont promis de résoudre les problèmes découverts par les experts dans les prochains jours.

En conséquence, les participants à Pwn2Own ont gagné cette année un total de 545 000 dollars US, dont 375 000 sont allés à l’équipe Fluoroacétate. Zhu et Kama ont à nouveau reçu le titre de Master of Pwn, c’est-à-dire les pirates informatiques les plus performants de l’année.

Share.
Leave A Reply


Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.

> DATA EXTRACTED TO CLIPBOARD_
XLS_Compta_2026.xlsx - Excel
Fichier    Accueil    Insertion    Mise en page    Formules    Données
A B C D E
1REF-9120Bilan T3 Operations354,00 €Validé22/01/2026
2REF-9503Bilan T2 Operations4924,00 €Validé22/01/2026
3REF-6175Bilan T1 Operations887,00 €Validé22/01/2026
4REF-8805Bilan T3 Operations3307,00 €Validé22/01/2026
5REF-4334Bilan T3 Operations921,00 €Validé22/01/2026
6REF-1705Bilan T1 Operations4700,00 €Validé22/01/2026
7REF-8520Bilan T3 Operations3930,00 €Validé22/01/2026
8REF-7696Bilan T3 Operations4378,00 €Validé22/01/2026
9REF-9153Bilan T2 Operations999,00 €Validé22/01/2026
10REF-8912Bilan T2 Operations1825,00 €Validé22/01/2026
11REF-4390Bilan T2 Operations3382,00 €Validé22/01/2026
12REF-7693Bilan T2 Operations4634,00 €Validé22/01/2026
13REF-1810Bilan T3 Operations1052,00 €Validé22/01/2026
14REF-6433Bilan T3 Operations1589,00 €Validé22/01/2026
15REF-9422Bilan T2 Operations270,00 €Validé22/01/2026
16REF-1006Bilan T4 Operations4911,00 €Validé22/01/2026
17REF-8202Bilan T1 Operations3458,00 €Validé22/01/2026
18REF-2602Bilan T1 Operations662,00 €Validé22/01/2026
19REF-5197Bilan T3 Operations4366,00 €Validé22/01/2026
20REF-8885Bilan T4 Operations3705,00 €Validé22/01/2026
21REF-1946Bilan T2 Operations997,00 €Validé22/01/2026
22REF-2186Bilan T3 Operations1291,00 €Validé22/01/2026
23REF-9966Bilan T3 Operations2878,00 €Validé22/01/2026
24REF-7789Bilan T1 Operations542,00 €Validé22/01/2026
25REF-6524Bilan T3 Operations1550,00 €Validé22/01/2026
26REF-3893Bilan T4 Operations1393,00 €Validé22/01/2026
27REF-9751Bilan T1 Operations179,00 €Validé22/01/2026
28REF-4046Bilan T1 Operations2215,00 €Validé22/01/2026
29REF-2767Bilan T4 Operations2989,00 €Validé22/01/2026
30REF-3300Bilan T2 Operations682,00 €Validé22/01/2026
Press ESC twice to restore
ARTBEN_OS [ROOT ACCESS]
> SYSTEM READY.
> Tapez 'help' pour la liste des commandes.
------------------------------------------------
root@artben:~$
☝️

ACCÈS SÉCURISÉ

MAINTENEZ LE CURSEUR POUR SCANNER L'EMPREINTE

SYSTÈME: ONLINE
ARTBEN // COMMAND CENTER
LEVEL 5 ACCESS
ALGORITHME YOUTUBE
Wait...
ABONNÉS RÉELS (LIVE)
ROCKSTAR SERVERS
GTA_VI_DEV_BUILD.iso PRET
PS6_Specs_Leak.pdf PRET
TAILLE: 145 GB
TRAFIC GLOBAL
CONNEXION SATELLITE...
T'ES SÉRIEUX ?

Tu croyais vraiment que j'avais GTA VI ?
Ou un bouton magique pour YouTube ?

Le seul secret, c'est de s'abonner.
(Et de lire mes articles).
:(

Your device ran into a problem and needs to restart.

We're just collecting some error info, and then we'll restart for you.

0% complete
Stop Code: CRITICAL_ARTBEN_OVERLOAD
☣️

ZONE DE DANGER

Vous êtes sur le point d'initier le protocole OMEGA.
Cela effacera définitivement la base de données du site.

5
> INITIALISATION DU FORMATAGE...
SYSTEM_HALTED.

T'AS EU PEUR ? 🤣

Ne joue pas avec le feu.

Exit mobile version