Die Zero Day Initiative (ZDI) hat die diesjährige Ausgabe des Hackerwettbewerbs Pwn2Own angekündigt. Sie findet vom 22. bis 24. März im kanadischen Vancouver statt. Unter anderem stellt der Partner Tesla ein Tesla Model 3 zur Verfügung: Der Teilnehmer, der das Fahrzeug als Erster hackt, gewinnt nicht nur bis zu 600.000 Dollar, sondern auch den Tesla Model 3.
Dafür muss ein Teilnehmer die vollständige Kontrolle über das Fahrzeug übernehmen. Als Angriffsvektoren dienen der Tuner, WLAN, Bluetooth oder Modem. Ziel ist es, einen dauerhaften Root-Zugang zum Infotainment-System oder zum Autopilot-System zu erhalten.
In der Kategorie Virtualisierung sollen Hacker Sicherheitslücken in Oracle VirtualBox, VMware Workstation, VMware ESXi und Microsoft Hyper-V Client präsentieren. Hierfür lobt die ZDI ein Preisgeld von bis zu 250.000 Dollar aus. Wer einen der Browser Chrome, Edge, Safari oder Firefox mit einem Sandbox Escape hackt, wird mit bis zu 150.000 Dollar belohnt.
Darüber hinaus bietet ZDI als Ziele Adobe Reader (50.000 Dollar für einen Sandbox Escape) und die Office-Anwendungen Word, Excel und PowerPoint an. Lücken in letzteren können einem Hacker bis zu 100.000 Dollar einbringen. Eine weitere Kategorie sind Server, darunter Samba, Exchange, Windows RDP/RDS und ISC BIND – mit Preisgeldern von bis zu 200.000 Dollar.
Die Zero Day Initiative zahlt des Weiteren bis zu 40.000 Dollar für Schachstellen, die eine Ausweitung von Benutzerrechten unter Ubuntu Desktop, Windows 11 oder macOS erlauben. Exploits für Zoom und Teams können indes bis zu 75.000 Dollar einbringen.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…