ICT Security-Sécurité PC et Internet
87.1K views | +0 today
Follow
ICT Security-Sécurité PC et Internet
ICT Security + Privacy + Piracy + Data Protection - Censorship - Des cours et infos gratuites sur la"Sécurité PC et Internet" pour usage non-commercial... (FR, EN+DE)...
Curated by Gust MEES
Your new post is loading...
Your new post is loading...
Scooped by Gust MEES
Scoop.it!

Hacker-Wettbewerb Pwn2Own 2018: Firefox, Edge und Safari fallen um wie die Fliegen | #CyberSecurity #Browser #Microsoft #Apple #NobodyIsPerfect

Hacker-Wettbewerb Pwn2Own 2018: Firefox, Edge und Safari fallen um wie die Fliegen | #CyberSecurity #Browser #Microsoft #Apple #NobodyIsPerfect | ICT Security-Sécurité PC et Internet | Scoop.it

Dieses Jahr haben die Pwn2Own-Veranstalter ein Preisgeld von zwei Millionen US-Dollar ausgerufen. Trotz einiger Hack-Erfolge blieb ein Großteil der Prämie jedoch im Topf.

An zwei Tagen haben sich Hacker aus vielen Teilen der Welt über verschiedene Anwendungen, Browser, virtuelle Maschinen und Windows hergemacht und einige Erfolge erzielt. Auf dem jährlich stattfindenden Wettbewerb Pwn2Own nutzen Hacker für den guten Zweck Zero-Day-Sicherheitslücken unter Zeitdruck aus. Klappt das, streichen die Teilnehmer Prämien ein. Die Entwickler der geknackten Software haben dann 90 Tage Zeit, die Lücken zu schließen.

Dieses Jahr war der Topf mit zwei Millionen US-Dollar prall gefüllt. Der Veranstalter Trend Micro schüttete aber "nur" 267.000 US-Dollar aus. Das könnte unter anderem dran liegen, dass die chinesische Regierung Sicherheitsforschern aus dem eigenen Land seit Neuestem die Teilnahme an Hacking-Wettbewerben verbietet. In der Vergangenheit haben chinesische Sicherheitsforscher den Wettbewerb oft dominiert.

Jacke als Auszeichnung
Gewonnen hat dieses Jahr mit Abstand der Sicherheitsforscher Richard Zhu. Er hat Microsofts Edge und Mozillas Firefox erfolgreich attackiert und übernommen. Dafür hat Zhu 120.000 US-Dollar eingestrichen. Klappt ein Hack, kann der Teilnehmer das gehackte Gerät behalten. Der Hauptgewinner darf sich zudem mit der Master-of-Pwn-Jacke schmücken.

Insgesamt nutzten die diesjährigen Pwn2Own-Hacker fünf Apple-Bugs, vier Microsoft-Lücken, zwei Oracle-Schwachstellen und einen Mozilla-Bug erfolgreich aus. Mit 250.000 US-Dollar war das höchste Preisgeld für einen Ausbruch aus der Sandbox von Microsofts Virtualisierungslösung Hyper-V ausgeschrieben. Das hat dieses Jahr jedoch nicht geklappt.

 

Learn more / En savoir plus / Mehr erfahren:

 

https://www.scoop.it/t/securite-pc-et-internet/?&tag=Pwn20wn

 

No comment yet.
Scooped by Gust MEES
Scoop.it!

Hacker knacken Googles Smartphone Pixel, Safari, Edge | #CyberSecurity #Google #Apple #Microsoft

Hacker knacken Googles Smartphone Pixel, Safari, Edge | #CyberSecurity #Google #Apple #Microsoft | ICT Security-Sécurité PC et Internet | Scoop.it
Zwei Tage lang demonstrierten Hacker in Seoul auf dem "PwnFest" diverse Schwachstellen verbreiteter Software, darunter der Browser Edge und Safari. Auch VMWare Workstations und das Google Pixel wurden geknackt.

Im Rahmen des Hacker-Events "PwnFest 2016" haben Teilnehmer am vergangenen Donnerstag jeweils gleich zweimal Sicherheitsprobleme bei Microsoft Edge unter Windows 10 (Red Stone 1) und von VMWare Workstation 12.5.1 demonstriert. Am Freitag knackte ein chinesisches Hacker-Team dann auch Googles Smartphone Pixel mit Android 7/Nougat und zeigten Sicherheitslücken in Apples Browser Safari unter macOS Sierra auf. Das zweitägige Hackerfestival PwnFest fand im Rahmen der "Power of Community"-Sicherheitskonferenz in Seoul statt.

 

Learn more / En savoir plus / Mehr erfahren:

 

http://www.scoop.it/t/securite-pc-et-internet

 

Gust MEES's insight:
Zwei Tage lang demonstrierten Hacker in Seoul auf dem "PwnFest" diverse Schwachstellen verbreiteter Software, darunter der Browser Edge und Safari. Auch VMWare Workstations und das Google Pixel wurden geknackt.

Im Rahmen des Hacker-Events "PwnFest 2016" haben Teilnehmer am vergangenen Donnerstag jeweils gleich zweimal Sicherheitsprobleme bei Microsoft Edge unter Windows 10 (Red Stone 1) und von VMWare Workstation 12.5.1 demonstriert. Am Freitag knackte ein chinesisches Hacker-Team dann auch Googles Smartphone Pixel mit Android 7/Nougat und zeigten Sicherheitslücken in Apples Browser Safari unter macOS Sierra auf. Das zweitägige Hackerfestival PwnFest fand im Rahmen der "Power of Community"-Sicherheitskonferenz in Seoul statt.

 

Learn more / En savoir plus / Mehr erfahren:

 

http://www.scoop.it/t/securite-pc-et-internet

 

 

No comment yet.
Rescooped by Gust MEES from Apple, Mac, MacOS, iOS4, iPad, iPhone and (in)security...
Scoop.it!

Safari Update Fixes Security Flaws

Safari Update Fixes Security Flaws | ICT Security-Sécurité PC et Internet | Scoop.it

Two security vulnerabilities in Safari are being addressed in an update of the browser software released by Apple earlier today. This update coincides with Apple’s iOS 6.0.1 software update, which addressed multiple security problems. The 48.5 MB update to Safari 6.0.2 is available for OS X Lion and OS X Mountain Lion, and is recommended as it fixes security flaws in the software.

 

                          ===> UPDATE asap!!! <===

 

Read more, a MUST:

http://www.intego.com/mac-security-blog/safari-update-fixes-security-flaws/

 

No comment yet.
Rescooped by Gust MEES from Apple, Mac, MacOS, iOS4, iPad, iPhone and (in)security...
Scoop.it!

Apple plugs staggering number of holes in Safari browser

Apple plugs staggering number of holes in Safari browser | ICT Security-Sécurité PC et Internet | Scoop.it
Apple has released an update to its Safari browser, version 6, that plugs 121 security holes, most of which involve the WebKit rendering engine.

 

The Safari update fixes a staggering 121 vulnerabilities, 117 of those flaws in WebKit, a browser engine designed to render HTML webpages. Most of the WebKit vulnerabilities could result in an unexpected application termination or arbitrary code execution if the user visits a maliciously created website, according to the security update.

 

Apple also patched two issues with the handling of feed:// URLs – one is a cross-site scripting vulnerability that could be exploited if a user visited a maliciously crafted site, and the other is an access control issue that could be exploited to send files from a user’s system to a remote server.

 

Another Safari fix resolves a problem in which passwords may autocomplete even when the site specifies that autocomplete should be disabled.

 

Read more:

http://www.infosecurity-magazine.com/view/27219/apple-plugs-staggering-number-of-holes-in-safari-browser/?utm_source=twitterfeed&amp;amp;utm_medium=twitter

 

 

No comment yet.
Scooped by Gust MEES
Scoop.it!

Confidentialité sur Safari : Google écoperait d'une sanction record

Confidentialité sur Safari : Google écoperait d'une sanction record | ICT Security-Sécurité PC et Internet | Scoop.it
De nouveau mauvais élève en matière de confidentialité, Google écoperait d’une amende record infligée par la FTC américaine : 22,5 millions de dollars.

 

En savoir plus :

 

http://www.zdnet.fr/actualites/confidentialite-sur-safari-google-ecoperait-d-une-sanction-record-39773970.htm

 

No comment yet.
Scooped by Gust MEES
Scoop.it!

MacPlus : Une faille dans Safari iOS

MacPlus : Une faille dans Safari iOS | ICT Security-Sécurité PC et Internet | Scoop.it
La version de Safari proposée dans iOS 5.1 souffre d'un mal étrange et plutôt embêtant : il est possible de lui faire prendre des vessies pour des lanternes !

 

En attendant un éventuel correctif, la méfiance est donc de mise.

No comment yet.
Scooped by Gust MEES
Scoop.it!

Sécurité IT : Apple corrige 83 failles dans Safari | ITespresso

Sécurité IT : Apple corrige 83 failles dans Safari | ITespresso | ICT Security-Sécurité PC et Internet | Scoop.it

Sécurité IT : Apple corrige 83 failles dans Safari


83 failles de sécurité, dont 72 jugées critiques, grouillaient dans les arcanes de Safari. Passé en version 5.1.4, le navigateur Internet d’Apple a ciblé son ver solitaire : la librairie WebKit.

No comment yet.
Rescooped by Gust MEES from Apple, Mac, MacOS, iOS4, iPad, iPhone and (in)security...
Scoop.it!

Apple schließt 83 Safari-Lücken

Apple schließt 83 Safari-Lücken | ICT Security-Sécurité PC et Internet | Scoop.it
Apple hat seinen Web-Browser Safari für Windows und Mac aktualisiert. In der neuen Version 5.1.4 hat der Hersteller etliche Sicherheitslücken beseitigt, die er zum Teil auch bereits in Mobile Safari und iTunes geschlossen hatte.
No comment yet.
Scooped by Gust MEES
Scoop.it!

Apple slaps bandaid on critical Safari (Windows) security holes | ZDNet

Apple slaps bandaid on critical Safari (Windows) security holes | ZDNet | ICT Security-Sécurité PC et Internet | Scoop.it
Apple has shipped new versions of its Safari browser to fix numerous security holes that expose Windows users to malicious hacker attacks.
No comment yet.
Scooped by Gust MEES
Scoop.it!

Safari et Edge se font pirater comme qui rigole lors du Pwn2Own 2018 | #Apple #Microsoft #CyberSecurity #Browser #NobodyIsPerfect

Safari et Edge se font pirater comme qui rigole lors du Pwn2Own 2018 | #Apple #Microsoft #CyberSecurity #Browser #NobodyIsPerfect | ICT Security-Sécurité PC et Internet | Scoop.it

Samuel Groß et Richard Zhu se sont distingués durant la première journée du Pwn2Own 2018. Samuel Groß a exploité une faille de Safari permettant une élévation de privilèges pour écrire son nom sur la barre tactile d'un MacBook Pro. Il a reçu 65 000 $ en guise de récompense et six points pour le titre tant convoité de Master of Pwn.

 

De son côté, Richard Zhu a quant à lui contourné les défenses de Microsoft Edge en utilisant deux vulnérabilités de type use-after-free et un dépassement d'entier dans le noyau. Il a gagné 70 000 $ et 7 points supplémentaires dans la course au titre de Maître.

 

Learn more / En savoir plus / Mehr erfahren:

 

https://www.scoop.it/t/securite-pc-et-internet/?&tag=Pwn20wn

 

Gust MEES's insight:

Samuel Groß et Richard Zhu se sont distingués durant la première journée du Pwn2Own 2018. Samuel Groß a exploité une faille de Safari permettant une élévation de privilèges pour écrire son nom sur la barre tactile d'un MacBook Pro. Il a reçu 65 000 $ en guise de récompense et six points pour le titre tant convoité de Master of Pwn.

 

De son côté, Richard Zhu a quant à lui contourné les défenses de Microsoft Edge en utilisant deux vulnérabilités de type use-after-free et un dépassement d'entier dans le noyau. Il a gagné 70 000 $ et 7 points supplémentaires dans la course au titre de Maître.

 

Learn more / En savoir plus / Mehr erfahren:

 

https://www.scoop.it/t/securite-pc-et-internet/?&tag=Pwn20wn

 

No comment yet.
Rescooped by Gust MEES from Apple, Mac, MacOS, iOS4, iPad, iPhone and (in)security...
Scoop.it!

Safari now blocks all but latest version of Flash plugin

Safari now blocks all but latest version of Flash plugin | ICT Security-Sécurité PC et Internet | Scoop.it

A little over a month ago, Mozilla has announced that Firefox will be preventing all plug-ins except the current version of Flash from loading automatically, requiring users who explicitly want to use them to start them themselves.

Last week, Apple has decided to do the same with older versions of the Adobe Flash Player plug-in.

 


Via Gust MEES
MacGizmoGuy - Russell T. Baer's curator insight, March 5, 2013 11:59 AM

Flash and Java - Sneaky back-doors to Mac-Nasties!!

Rescooped by Gust MEES from Apple, Mac, MacOS, iOS4, iPad, iPhone and (in)security...
Scoop.it!

Apple fixes Safari security flaws

Apple fixes Safari security flaws | ICT Security-Sécurité PC et Internet | Scoop.it
Company bolsters anti-hacker defences...

 

Apple has released an update for its Safari web browser designed to fix a number of security flaws.


The iPhone maker released the Safari update alongside a security patch for its iOS mobile operating system on Friday.
The update aims to protect Safari users from drive-by download attacks and patch a number of Java vulnerabilities within the web browser.


===> Drive-by download attacks use malicious websites that infect machines with malware when visited. <===


The update is available now on Apple's OS X Lion v10.7.5, OS X Lion Server v10.7.5 and OS X Mountain Lion v10.8.2 operating systems.


===> The release follows a number of high-profile attacks on Apple's Mac OS. Prior to the update numerous exploits targeting Safari using Java vulnerabilities had been detected. <===

 

Read more, a MUST:

http://www.v3.co.uk/v3-uk/news/2222043/apple-fixes-safari-security-flaws?utm_source=dlvr.it&amp;amp;amp;utm_medium=twitter

 


Via Gust MEES
No comment yet.
Scooped by Gust MEES
Scoop.it!

Google to pay $22.5m to settle Safari tracking row: report

Google to pay $22.5m to settle Safari tracking row: report | ICT Security-Sécurité PC et Internet | Scoop.it
Summary: According to The Wall Street Journal, Google will pay a record-breaking amount to settle with privacy regulators at the US Federal Trade Commission...

 

Read more:

http://www.zdnet.com/google-to-pay-22-5m-to-settle-safari-tracking-row-report-7000000557/

 

No comment yet.
Scooped by Gust MEES
Scoop.it!

Sécurité IT : mon Safari pour du phishing

Sécurité IT : mon Safari pour du phishing | ICT Security-Sécurité PC et Internet | Scoop.it

Une faille de sécurité grouille dans les arcanes de Safari. Elle permet à un site Internet d’afficher dans la barre d’adresse une fausse URL. Major Security en appelle à la vigilance face au phishing.

 

Or, un tel mutisme n’a d’égal que le risque grandissant que courent les utilisateurs de Safari, plus exposés encore au phishing.

No comment yet.
Scooped by Gust MEES
Scoop.it!

Safari bug could lure iOS 5 users to malicious Web sites

Safari bug could lure iOS 5 users to malicious Web sites | ICT Security-Sécurité PC et Internet | Scoop.it

A hole in Apple's mobile Safari can be exploited to display a different URL in the address field than the Web site being viewed in the browser. 

 

Users of iOS 5 users, beware a security flaw in Safari that can be used to trick you into visiting potentially malicious Web sites.


Discovered earlier this month by Germany security firm MajorSecurity, the vulnerability could allow cybercriminals to spoof the URL displayed in the browser, trapping users at the wrong sites.

No comment yet.
Scooped by Gust MEES
Scoop.it!

Apple corrige massivement Safari

Apple corrige massivement Safari | ICT Security-Sécurité PC et Internet | Scoop.it

Apple a livré hier une mise à jour importante de la version 5.1.4 de Safari, comprenant 83 correctifs. Le constructeur en profite aussi pour améliorer les performances de JavaScript sur Mac OS X Lion.

No comment yet.
Rescooped by Gust MEES from Apple, Mac, MacOS, iOS4, iPad, iPhone and (in)security...
Scoop.it!

Microsoft denounces Google for bypassing Safari privacy settings

Microsoft denounces Google for bypassing Safari privacy settings | ICT Security-Sécurité PC et Internet | Scoop.it
The company is jumping on a Wall Street Journal story accusing Google of sneaking past Safari's privacy settings to lash out at its rival. Read this blog post by Lance Whitney on Microsoft.
No comment yet.