Anzeige
Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Artikel: Pwn2own: Qihoo 360 und Tencent knacken Microsoft Edge
- Ersteller Kevin Kozuszek
- Erstellt am
Anzeige
lautrer1989
treuer Stammgast
Bei sowas würde mich interessieren, ob sie es schaffen ein Windows 10 mobile zu übernehmen.
Gibt es dazu Infos???
Gibt es dazu Infos???
derdorfaeltest
kennt sich schon aus
Bei sowas würde mich interessieren, ob sie es schaffen ein Windows 10 mobile zu übernehmen.
Gibt es dazu Infos???
Keine konkreten Infos, aber ich schätze dass bei Mobile die Sandbox noch härter zu knacken ist.
Edge...das ist doch der Browser der vor einem knappen halben Jahr in nur 18 Sekunden
geknackt wurde.
Microsoft Edge: Browser wurde in nur 18 Sekunden gehackt - WinFuture.de
Und wie lange haben sie jetzt gebraucht...eine halbe Minute..oder eine ganze Minute ?
Aber Lücken und Fehler im Edge zu finden, scheint ja recht lukrativ zu sein....wenn
man sich so die Preisgelder anguckt
Sorry...aber im Alltag nutzen, wollte ich einen Browser mit derartig eklatanten
Sicherheitsmängeln nicht wirklich.
geknackt wurde.
Microsoft Edge: Browser wurde in nur 18 Sekunden gehackt - WinFuture.de
Und wie lange haben sie jetzt gebraucht...eine halbe Minute..oder eine ganze Minute ?
Aber Lücken und Fehler im Edge zu finden, scheint ja recht lukrativ zu sein....wenn
man sich so die Preisgelder anguckt
Sorry...aber im Alltag nutzen, wollte ich einen Browser mit derartig eklatanten
Sicherheitsmängeln nicht wirklich.
Zuletzt bearbeitet:
Immer wieder interessant zu hören, wie die Apps aufeinmal aus selbst angeblich sicheren Sandboxes ausbrechen können.
Das zeigt dass es praktisch unmöglich ist ein völlig sicheres System zu implementieren, aber deswegen auch gut, dass talentierte Hacker ihr Wissen auf solchen Veranstaltungen den Entwicklern zur Verfügung stellen und nicht irgendwo anders "verkaufen". Da frage ich mich dann öfter, wie viele dieser Lücken von Geheimdiensten gefunden und genutzt werden ohne sie zu melden, was auf andere Weise imsensen Schaden anrichten kann wenn andere diese Lücke auch finden und ausnutzen.
Das zeigt dass es praktisch unmöglich ist ein völlig sicheres System zu implementieren, aber deswegen auch gut, dass talentierte Hacker ihr Wissen auf solchen Veranstaltungen den Entwicklern zur Verfügung stellen und nicht irgendwo anders "verkaufen". Da frage ich mich dann öfter, wie viele dieser Lücken von Geheimdiensten gefunden und genutzt werden ohne sie zu melden, was auf andere Weise imsensen Schaden anrichten kann wenn andere diese Lücke auch finden und ausnutzen.
keksvertilger
nicht mehr wegzudenken
Achtung Gag:
".....neue Sicherheitslücken in bekannter Software finden....." - Was machen die dann am Edge rum??
".....neue Sicherheitslücken in bekannter Software finden....." - Was machen die dann am Edge rum??
OliverL
gehört zum Inventar
Interessant zu wissen wäre für mich später, ob es auch auf 64-Bit-Systemen mit deaktiviertem Flash in Edge ausnutzbar ist und natürlich, ob man den Benutzer dazu verleiten muss, bestimmte Aktionen auszuführen.
Dann bin ich aber mal gespannt auf deine Angabe, welcher Browser weniger angreifbar war als Edge?
Oder nutzt du links2 unter Linux? Der hatte wohl weniger kritische Sicherheitslücken. Chrome und Firefox und Safari und Opera nutzt du also auch nicht, welchen dann?
Sorry...aber im Alltag nutzen, wollte ich einen Browser mit derartig eklatanten
Sicherheitsmängeln nicht wirklich.
Dann bin ich aber mal gespannt auf deine Angabe, welcher Browser weniger angreifbar war als Edge?
Oder nutzt du links2 unter Linux? Der hatte wohl weniger kritische Sicherheitslücken. Chrome und Firefox und Safari und Opera nutzt du also auch nicht, welchen dann?
Zuletzt bearbeitet von einem Moderator:
Artemisos schrieb:Edge...das ist doch der Browser der vor einem knappen halben Jahr in nur 18 Sekunden
geknackt wurde.
Microsoft Edge: Browser wurde in nur 18 Sekunden gehackt - WinFuture.de
Und wie lange haben sie jetzt gebraucht...eine halbe Minute..oder eine ganze Minute ?
Aber Lücken und Fehler im Edge zu finden, scheint ja recht lukrativ zu sein....wenn
man sich so die Preisgelder anguckt
Sorry...aber im Alltag nutzen, wollte ich einen Browser mit derartig eklatanten
Sicherheitsmängeln nicht wirklich.
Den Hack haben sie aber Monate vorbereitet. Die reine Vorführung vor Publikum dauerte dann 18 Sekunden.
Zitat TheRegister:
"The Qihoo team told Vulture South that it took six months from March to brew the trio of chained vulnerabilities including a possible use-after-free, confirmed out-of-boundary read, and out-of-boundary write exploits"
Übrigens Safari, Firefox wurden ebenfalls gehackt
lautrer1989
treuer Stammgast
derdorfaeltest schrieb:Keine konkreten Infos, aber ich schätze dass bei Mobile die Sandbox noch härter zu knacken ist.
Genau deswegen würde es mich interessieren
Artemisos schrieb:Sorry...aber im Alltag nutzen, wollte ich einen Browser mit derartig eklatanten
Sicherheitsmängeln nicht wirklich.
Dann darfst du kein mit dem Internet verbundenes System nutzen
Zuletzt bearbeitet von einem Moderator:
G
Gelöschtes Mitglied 64615
Gast
Edge...das ist doch der Browser der vor einem knappen halben Jahr in nur 18 Sekunden
geknackt wurde.
Microsoft Edge: Browser wurde in nur 18 Sekunden gehackt - WinFuture.de
Und wie lange haben sie jetzt gebraucht...eine halbe Minute..oder eine ganze Minute ?
Aber Lücken und Fehler im Edge zu finden, scheint ja recht lukrativ zu sein....wenn
man sich so die Preisgelder anguckt
Sorry...aber im Alltag nutzen, wollte ich einen Browser mit derartig eklatanten
Sicherheitsmängeln nicht wirklich.
Schau dir mal die Liste hier an und denk nochmal über Eklatant nach. Höchstwahrscheinlich hast von deinem Android Smartphone geschrieben.
Top 50 products having highest number of cve security vulnerabilities in 2016
Wurstsalat
nicht mehr wegzudenken
dir ist schon klar dass da im voraus eine Vorbereitung stattfindet die fernab solcher Superlativen wie "Sekunden" o.ä. ist?Edge...das ist doch der Browser der vor einem knappen halben Jahr in nur 18 Sekunden
geknackt wurde.
Microsoft Edge: Browser wurde in nur 18 Sekunden gehackt - WinFuture.de
Und wie lange haben sie jetzt gebraucht...eine halbe Minute..oder eine ganze Minute ?
Aber Lücken und Fehler im Edge zu finden, scheint ja recht lukrativ zu sein....wenn
man sich so die Preisgelder anguckt
Sorry...aber im Alltag nutzen, wollte ich einen Browser mit derartig eklatanten
Sicherheitsmängeln nicht wirklich.
schlechtes mit anderem schlechten zu legitimieren macht nun nicht irgendwas davon besserSchau dir mal die Liste hier an und denk nochmal über Eklatant nach. Höchstwahrscheinlich hast von deinem Android Smartphone geschrieben.
Top 50 products having highest number of cve security vulnerabilities in 2016
für w10m interessiert sich auf der cansec niemand, generell war mobile dieses jahr soweit mir bekannt nicht im fokusGenau deswegen würde es mich interessieren![]()
Pwn2Own? Returns for 2017 to Celebrate 10 Years of Exploits -
Windows Phone 8.x war mal ein Thema, damals gabs kein full System Access...das hatte damals aber auch Android geschafft
Zuletzt bearbeitet von einem Moderator:
Allerdings hat Mozilla die Sicherheitslücke unmittelbar nach Bekanntwerden mit einem Update auf Firefox 52.0.1 geschlossen.Übrigens Safari, Firefox wurden ebenfalls gehackt
ExMicrosoftie
treuer Stammgast
Es ist jetzt das erste Mal, dass ich davon höre, dass eine Sandbox von Windows geknackt wurde. Bislang kannte ich das nur in verschiedenen Häufigkeiten von iOS und Android. Von Windows 10 Mobile habe ich es bislang auch noch nicht gehört.
Ork Diktator
nicht mehr wegzudenken
Sicherheitslücken, die gepatcht werden, sind langweilig. Viel Interessanter finde ich Sicherheitslücken, die nicht wirklich patchbar sind, nicht gepatcht werden oder bei denen der Patch nie den Endkunden erreicht....
Wer errät auf welches OS ich anspiele, darf sich ein Eis kaufen gehen. ^^
Tipp: Der Hersteller macht gerne aus Windows-Lücken mit Hilfe seiner Mietmäuler in der Fachpresse eine öffentliche Angelegenheit.
Wer errät auf welches OS ich anspiele, darf sich ein Eis kaufen gehen. ^^
Tipp: Der Hersteller macht gerne aus Windows-Lücken mit Hilfe seiner Mietmäuler in der Fachpresse eine öffentliche Angelegenheit.
WeneMuc
BND Agent
Ork Diktator schrieb:Wer errät auf welches OS ich anspiele, darf sich ein Eis kaufen gehen. ^^
Tipp: Der Hersteller macht gerne aus Windows-Lücken mit Hilfe seiner Mietmäuler in der Fachpresse eine öffentliche Angelegenheit.
vermutlich das OS das mit A beginnt und die meisten Löcher hat, welche auch bleiben damit der Hersteller mit dem bunten Namen auch immer fleißig mit lauschen kann