La semaine dernière au Canada, à la conférence CanSecWest, s’est déroulé le concours annuel Pwn2Own 2019, organisé par la Trend Micro Zero Day Initiative (ZDI). Le fonds de récompense de l’événement cette année était supérieur à un million de dollars. Mais les concurrents ont remporté non seulement de l’argent, par exemple, une équipe a réussi à pirater la voiture Tesla Model 3 et à la laisser pour eux-mêmes.

Lors du premier jour de la compétition, Apple Safari, Oracle VirtualBox et VMware Workstation ont été piratés, ce qui a rapporté aux chercheurs 240 000 USD. L’équipe Fluoroacétate a obtenu les meilleurs résultats, notamment Amat Cama et Richard Zhu, qui est devenu le concurrent le plus productif l’année dernière et a remporté le titre de Master of Pwn.

C’est Fluoroacetate qui a été démontré par des exploits fonctionnels pour Safari (un débordement total et un tas entrainant un échappement Sandbox), Oracle VirtualBox (élévation de privilèges et exécution de code arbitraire) et VMware Workstation (un échappement de machine virtuelle et une exécution dans le système d’exploitation hôte). Tout cela a rapporté à l’équipe 55 000 $, 35 000 $ et 70 000 $, respectivement. Ainsi, après le premier jour de compétition, le fluoroacétate avait déjà 160 000 $.

Également le premier jour, l’explorateur anhdaden de STAR Labs (35 000 $) a présenté son exploit pour Oracle VirtualBox (phoenhex & qwerty) et a démontré un contrôle total sur le système en exploitant les vulnérabilités d’Apple Safari (45 000 $).

Le deuxième jour de Pwn2Own, des experts en sécurité ont démantelé les navigateurs Mozilla Firefox et Microsoft Edge. Ici, le meilleur résultat a encore montré les gars de Fluoroacetate.Premièrement, ils ont présenté un exploit pour Firefox qui utilise le bogue JIT (Just-in-Time) et le problème d’écriture au-delà des limites de la mémoire allouée dans le noyau Windows. En conséquence, l’exécution du code au niveau système a été démontrée et, pour résoudre les problèmes, il suffisait d’aller sur le site Web malveillant de chercheurs utilisant Firefox. Cela a rapporté à l’équipe 50 000 $.

Le piratage complet d’Edge, qui comprenait l’échappement d’une machine virtuelle, une situation de concurrence critique dans le noyau et un bug de confusion des types dans le navigateur lui-même. La combinaison de ces vulnérabilités a aidé les spécialistes à faire en sorte que le navigateur s’exécutant sur la machine virtuelle exécute du code arbitraire sur le système d’exploitation hôte. Ce hack a ajouté 130 000 dollars à la tirelire Fluoroacétate.

En outre, le deuxième jour du concours, Niklas Baumstark, 40 000 USD pour le bogue JIT et la vulnérabilité logique dans Firefox, et Arthur Gerkis d’Exodus Intelligence, 50 000 USD pour l’évasion du bac à sable. Microsoft Edge.

Le troisième jour du concours a été consacré au piratage automobile. Le fait est que cette année, les participants ont été invités à pirater la voiture Tesla Model 3 et deux équipes ont posé leur candidature pour participer: Fluoroacetate et Team KunnaPwn. Malheureusement, le matin du troisième jour, on a appris que Team KunnaPwn avait retiré sa candidature et ne voulait pas participer à la compétition. Seuls Zhu et Kama ont finalement brisé la voiture.

L’équipe Fluoroacétate a démontré que le système d’infotainment pour voitures avait été compromis. Les experts exécutaient le code JIT lors du rendu du navigateur, accédaient au micrologiciel de la voiture et parvenaient à afficher leur propre message via le système multimédia.

Le compromis réussi du modèle 3 Tesla a non seulement rapporté 35 000 dollars supplémentaires à l’équipe, mais a également permis aux spécialistes de conserver la voiture piratée (selon les règles de Pwn2Own, tous les dispositifs piratés vont aux chercheurs). Les représentants de Tesla ont promis de résoudre les problèmes découverts par les experts dans les prochains jours.

En conséquence, les participants à Pwn2Own ont gagné cette année un total de 545 000 dollars US, dont 375 000 sont allés à l’équipe Fluoroacétate. Zhu et Kama ont à nouveau reçu le titre de Master of Pwn, c’est-à-dire les pirates informatiques les plus performants de l’année.

Share.
Leave A Reply


Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.

> DATA EXTRACTED TO CLIPBOARD_
XLS_Compta_2026.xlsx - Excel
Fichier    Accueil    Insertion    Mise en page    Formules    Données
A B C D E
1REF-5004Bilan T2 Operations2527,00 €Validé22/01/2026
2REF-1723Bilan T2 Operations2067,00 €Validé22/01/2026
3REF-7430Bilan T4 Operations1698,00 €Validé22/01/2026
4REF-5998Bilan T1 Operations1662,00 €Validé22/01/2026
5REF-1597Bilan T2 Operations753,00 €Validé22/01/2026
6REF-1426Bilan T1 Operations1031,00 €Validé22/01/2026
7REF-8421Bilan T4 Operations2035,00 €Validé22/01/2026
8REF-6584Bilan T1 Operations2215,00 €Validé22/01/2026
9REF-9803Bilan T1 Operations1762,00 €Validé22/01/2026
10REF-4941Bilan T1 Operations3326,00 €Validé22/01/2026
11REF-7869Bilan T4 Operations3076,00 €Validé22/01/2026
12REF-5625Bilan T4 Operations3123,00 €Validé22/01/2026
13REF-7129Bilan T1 Operations3421,00 €Validé22/01/2026
14REF-2113Bilan T1 Operations3419,00 €Validé22/01/2026
15REF-5329Bilan T3 Operations4754,00 €Validé22/01/2026
16REF-8264Bilan T1 Operations4548,00 €Validé22/01/2026
17REF-9667Bilan T1 Operations1034,00 €Validé22/01/2026
18REF-8167Bilan T3 Operations294,00 €Validé22/01/2026
19REF-1419Bilan T3 Operations761,00 €Validé22/01/2026
20REF-4981Bilan T4 Operations915,00 €Validé22/01/2026
21REF-8512Bilan T3 Operations2952,00 €Validé22/01/2026
22REF-6401Bilan T1 Operations1556,00 €Validé22/01/2026
23REF-6912Bilan T3 Operations2547,00 €Validé22/01/2026
24REF-9060Bilan T2 Operations3512,00 €Validé22/01/2026
25REF-7171Bilan T2 Operations3055,00 €Validé22/01/2026
26REF-4654Bilan T1 Operations3149,00 €Validé22/01/2026
27REF-4435Bilan T3 Operations3778,00 €Validé22/01/2026
28REF-5550Bilan T2 Operations3496,00 €Validé22/01/2026
29REF-3612Bilan T2 Operations1179,00 €Validé22/01/2026
30REF-5102Bilan T4 Operations2273,00 €Validé22/01/2026
Press ESC twice to restore
ARTBEN_OS [ROOT ACCESS]
> SYSTEM READY.
> Tapez 'help' pour la liste des commandes.
------------------------------------------------
root@artben:~$
☝️

ACCÈS SÉCURISÉ

MAINTENEZ LE CURSEUR POUR SCANNER L'EMPREINTE

SYSTÈME: ONLINE
ARTBEN // COMMAND CENTER
LEVEL 5 ACCESS
ALGORITHME YOUTUBE
Wait...
ABONNÉS RÉELS (LIVE)
ROCKSTAR SERVERS
GTA_VI_DEV_BUILD.iso PRET
PS6_Specs_Leak.pdf PRET
TAILLE: 145 GB
TRAFIC GLOBAL
CONNEXION SATELLITE...
T'ES SÉRIEUX ?

Tu croyais vraiment que j'avais GTA VI ?
Ou un bouton magique pour YouTube ?

Le seul secret, c'est de s'abonner.
(Et de lire mes articles).
:(

Your device ran into a problem and needs to restart.

We're just collecting some error info, and then we'll restart for you.

0% complete
Stop Code: CRITICAL_ARTBEN_OVERLOAD
☣️

ZONE DE DANGER

Vous êtes sur le point d'initier le protocole OMEGA.
Cela effacera définitivement la base de données du site.

5
> INITIALISATION DU FORMATAGE...
SYSTEM_HALTED.

T'AS EU PEUR ? 🤣

Ne joue pas avec le feu.

Exit mobile version