La semaine dernière au Canada, à la conférence CanSecWest, s’est déroulé le concours annuel Pwn2Own 2019, organisé par la Trend Micro Zero Day Initiative (ZDI). Le fonds de récompense de l’événement cette année était supérieur à un million de dollars. Mais les concurrents ont remporté non seulement de l’argent, par exemple, une équipe a réussi à pirater la voiture Tesla Model 3 et à la laisser pour eux-mêmes.

Lors du premier jour de la compétition, Apple Safari, Oracle VirtualBox et VMware Workstation ont été piratés, ce qui a rapporté aux chercheurs 240 000 USD. L’équipe Fluoroacétate a obtenu les meilleurs résultats, notamment Amat Cama et Richard Zhu, qui est devenu le concurrent le plus productif l’année dernière et a remporté le titre de Master of Pwn.

C’est Fluoroacetate qui a été démontré par des exploits fonctionnels pour Safari (un débordement total et un tas entrainant un échappement Sandbox), Oracle VirtualBox (élévation de privilèges et exécution de code arbitraire) et VMware Workstation (un échappement de machine virtuelle et une exécution dans le système d’exploitation hôte). Tout cela a rapporté à l’équipe 55 000 $, 35 000 $ et 70 000 $, respectivement. Ainsi, après le premier jour de compétition, le fluoroacétate avait déjà 160 000 $.

Également le premier jour, l’explorateur anhdaden de STAR Labs (35 000 $) a présenté son exploit pour Oracle VirtualBox (phoenhex & qwerty) et a démontré un contrôle total sur le système en exploitant les vulnérabilités d’Apple Safari (45 000 $).

Le deuxième jour de Pwn2Own, des experts en sécurité ont démantelé les navigateurs Mozilla Firefox et Microsoft Edge. Ici, le meilleur résultat a encore montré les gars de Fluoroacetate.Premièrement, ils ont présenté un exploit pour Firefox qui utilise le bogue JIT (Just-in-Time) et le problème d’écriture au-delà des limites de la mémoire allouée dans le noyau Windows. En conséquence, l’exécution du code au niveau système a été démontrée et, pour résoudre les problèmes, il suffisait d’aller sur le site Web malveillant de chercheurs utilisant Firefox. Cela a rapporté à l’équipe 50 000 $.

Le piratage complet d’Edge, qui comprenait l’échappement d’une machine virtuelle, une situation de concurrence critique dans le noyau et un bug de confusion des types dans le navigateur lui-même. La combinaison de ces vulnérabilités a aidé les spécialistes à faire en sorte que le navigateur s’exécutant sur la machine virtuelle exécute du code arbitraire sur le système d’exploitation hôte. Ce hack a ajouté 130 000 dollars à la tirelire Fluoroacétate.

En outre, le deuxième jour du concours, Niklas Baumstark, 40 000 USD pour le bogue JIT et la vulnérabilité logique dans Firefox, et Arthur Gerkis d’Exodus Intelligence, 50 000 USD pour l’évasion du bac à sable. Microsoft Edge.

Le troisième jour du concours a été consacré au piratage automobile. Le fait est que cette année, les participants ont été invités à pirater la voiture Tesla Model 3 et deux équipes ont posé leur candidature pour participer: Fluoroacetate et Team KunnaPwn. Malheureusement, le matin du troisième jour, on a appris que Team KunnaPwn avait retiré sa candidature et ne voulait pas participer à la compétition. Seuls Zhu et Kama ont finalement brisé la voiture.

L’équipe Fluoroacétate a démontré que le système d’infotainment pour voitures avait été compromis. Les experts exécutaient le code JIT lors du rendu du navigateur, accédaient au micrologiciel de la voiture et parvenaient à afficher leur propre message via le système multimédia.

Le compromis réussi du modèle 3 Tesla a non seulement rapporté 35 000 dollars supplémentaires à l’équipe, mais a également permis aux spécialistes de conserver la voiture piratée (selon les règles de Pwn2Own, tous les dispositifs piratés vont aux chercheurs). Les représentants de Tesla ont promis de résoudre les problèmes découverts par les experts dans les prochains jours.

En conséquence, les participants à Pwn2Own ont gagné cette année un total de 545 000 dollars US, dont 375 000 sont allés à l’équipe Fluoroacétate. Zhu et Kama ont à nouveau reçu le titre de Master of Pwn, c’est-à-dire les pirates informatiques les plus performants de l’année.

Share.
Leave A Reply


Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.

> DATA EXTRACTED TO CLIPBOARD_
XLS_Compta_2026.xlsx - Excel
Fichier    Accueil    Insertion    Mise en page    Formules    Données
A B C D E
1REF-4454Bilan T3 Operations2370,00 €Validé22/01/2026
2REF-2192Bilan T1 Operations4510,00 €Validé22/01/2026
3REF-3932Bilan T1 Operations2941,00 €Validé22/01/2026
4REF-1870Bilan T4 Operations1068,00 €Validé22/01/2026
5REF-9252Bilan T1 Operations3081,00 €Validé22/01/2026
6REF-2428Bilan T4 Operations2425,00 €Validé22/01/2026
7REF-8784Bilan T1 Operations3320,00 €Validé22/01/2026
8REF-3050Bilan T4 Operations1443,00 €Validé22/01/2026
9REF-8558Bilan T3 Operations4793,00 €Validé22/01/2026
10REF-2079Bilan T2 Operations4350,00 €Validé22/01/2026
11REF-3736Bilan T4 Operations4092,00 €Validé22/01/2026
12REF-1488Bilan T3 Operations1722,00 €Validé22/01/2026
13REF-3044Bilan T2 Operations4556,00 €Validé22/01/2026
14REF-5794Bilan T1 Operations4496,00 €Validé22/01/2026
15REF-3268Bilan T4 Operations4533,00 €Validé22/01/2026
16REF-2966Bilan T3 Operations249,00 €Validé22/01/2026
17REF-7100Bilan T2 Operations1437,00 €Validé22/01/2026
18REF-4344Bilan T3 Operations1920,00 €Validé22/01/2026
19REF-9834Bilan T4 Operations1782,00 €Validé22/01/2026
20REF-7549Bilan T4 Operations1419,00 €Validé22/01/2026
21REF-2106Bilan T3 Operations3855,00 €Validé22/01/2026
22REF-9652Bilan T2 Operations744,00 €Validé22/01/2026
23REF-2142Bilan T2 Operations1846,00 €Validé22/01/2026
24REF-4459Bilan T1 Operations3497,00 €Validé22/01/2026
25REF-1528Bilan T1 Operations109,00 €Validé22/01/2026
26REF-6220Bilan T1 Operations2275,00 €Validé22/01/2026
27REF-4200Bilan T1 Operations548,00 €Validé22/01/2026
28REF-3353Bilan T3 Operations3833,00 €Validé22/01/2026
29REF-7794Bilan T1 Operations2261,00 €Validé22/01/2026
30REF-3416Bilan T2 Operations1187,00 €Validé22/01/2026
Press ESC twice to restore
ARTBEN_OS [ROOT ACCESS]
> SYSTEM READY.
> Tapez 'help' pour la liste des commandes.
------------------------------------------------
root@artben:~$
☝️

ACCÈS SÉCURISÉ

MAINTENEZ LE CURSEUR POUR SCANNER L'EMPREINTE

SYSTÈME: ONLINE
ARTBEN // COMMAND CENTER
LEVEL 5 ACCESS
ALGORITHME YOUTUBE
Wait...
ABONNÉS RÉELS (LIVE)
ROCKSTAR SERVERS
GTA_VI_DEV_BUILD.iso PRET
PS6_Specs_Leak.pdf PRET
TAILLE: 145 GB
TRAFIC GLOBAL
CONNEXION SATELLITE...
T'ES SÉRIEUX ?

Tu croyais vraiment que j'avais GTA VI ?
Ou un bouton magique pour YouTube ?

Le seul secret, c'est de s'abonner.
(Et de lire mes articles).
:(

Your device ran into a problem and needs to restart.

We're just collecting some error info, and then we'll restart for you.

0% complete
Stop Code: CRITICAL_ARTBEN_OVERLOAD
☣️

ZONE DE DANGER

Vous êtes sur le point d'initier le protocole OMEGA.
Cela effacera définitivement la base de données du site.

5
> INITIALISATION DU FORMATAGE...
SYSTEM_HALTED.

T'AS EU PEUR ? 🤣

Ne joue pas avec le feu.

Exit mobile version