Windows 11、特斯拉和Ubuntu Linux在温哥华Pwn2Own大会上被攻破

Windows 11、特斯拉和Ubuntu Linux在温哥华Pwn2Own大会上被攻破 比赛一开始,Haboob SA 的阿卜杜勒-阿齐兹-哈里里(Abdul Aziz Hariri)利用一个 Adobe Reader 漏洞,结合 API 限制绕过和命令注入漏洞,在 macOS 上执行代码,赢得了 50000 美元。Synacktiv 利用整数溢出功能,在 30 秒内入侵了带有车辆 (VEH) CAN 总线控制功能的特斯拉 ECU,赢得了特斯拉 Model 3 和 20 万美元奖金。Theori 安全研究人员 Gwangun Jung 和 Junoh Lee 利用针对未初始化变量漏洞、UAF 弱点和基于堆的缓冲区溢出的链,逃离 VMware Workstation 虚拟机,在主机 Windows 操作系统上以 SYSTEM 的身份执行代码,从而获得了 13 万美元。Reverse Tactics 的 Bruno PUJOS 和 Corentin BAYET 利用两个 Oracle VirtualBox 漏洞和一个 Windows UAF 逃脱虚拟机并将权限提升至 SYSTEM,从而获得了 9 万美元。比赛第一天结束时,曼弗雷德-保罗入侵了苹果 Safari、Google Chrome 和微软 Edge 网页浏览器,利用了三个零日漏洞,赢得了 102500 美元。Pwn2Own 第一天的其他尝试包括:DEVCORE 研究团队利用两个漏洞(包括一个 TOCTAU 竞争条件),在一个打满补丁的 Windows 11 系统上将权限升级到 SYSTEM,从而获得了 3 万美元的奖金。他们还演示了一个已知的 Ubuntu Linux 本地权限升级 (LPE) 漏洞,因此获得了 10000 美元的奖金。KAIST 黑客实验室的 Seunghyun Lee 利用"使用后免费"(UAF)漏洞入侵了Google Chrome 浏览器,并因此获利 60000 美元。来自 ASU SEFCOM 的 Kyle Zeng 演示了另一个通过竞赛条件针对 Ubuntu Linux 的 LPE 漏洞利用,赚取了 20000 美元。科迪-加拉格尔(Cody Gallagher)也因一个 Oracle VirtualBox 越界(OOB)写入零日漏洞赢得了 20000 美元奖金。Viettel 网络安全公司的 Dungdm 还利用两个漏洞链以 20000 美元的价格入侵了甲骨文的 VirtualBox。在 Pwn2Own 演示零日漏洞后,供应商有 90 天的时间为所有报告的漏洞创建和发布安全补丁,然后趋势科技的零日计划才会公开披露这些漏洞。Pwn2Own 温哥华 2024 排行榜 (ZDI)在整个Pwn2Own Vancouver 2024 期间,安全研究人员将针对网络浏览器、云原生/容器、虚拟化、企业应用、服务器、本地权限升级 (EoP)、企业通信和汽车等类别中已打满补丁的产品进行研究。第二天,Pwn2Own 的竞争对手将尝试利用 Windows 11、VMware Workstation、Oracle VirtualBox、Mozilla Firefox、Ubuntu Desktop、Google Chrome、Docker Desktop 和 Microsoft Edge 中的零日漏洞。经过两天的黑客大赛,黑客们可以获得超过 130 万美元的奖金,其中包括一辆特斯拉 Model 3 汽车。现在,黑客攻击特斯拉的最高奖励是 15 万美元和汽车本身。参赛者如果能在特斯拉自动驾驶系统中实现完全远程控制,且根部不受限制,就能赢得最高 50 万美元的奖金和一辆特斯拉 Model 3 汽车。利用 Windows 内核漏洞,他们还可以获得 30 万美元的奖励,因为他们可以成功地从 Hyper-V 客户端逃逸到主机,并在主机操作系统上进行权限升级。在去年由 Synacktiv 团队赢得的温哥华 Pwn2Own 比赛中,黑客们通过在 Windows 11、Microsoft Teams、Microsoft SharePoint、macOS、Ubuntu Desktop、VMware Workstation、Oracle VirtualBox 和特斯拉 Model 3 中的 27 个零日(和几个漏洞碰撞),获得了 1035000 美元和一辆特斯拉汽车。Synacktiv 还在今年 1 月举行的第一届 Pwn2Own Automotive 大会上黑进了特斯拉调制解调器和信息娱乐系统,通过三个零日漏洞链获得了特斯拉调制解调器的 root 权限,并通过两个零日漏洞链演示了信息娱乐系统的沙盒逃逸。 ... PC版: 手机版:

相关推荐

封面图片

Canonical 成立 20 周年:打造 Ubuntu Linux 世界

Canonical 成立 20 周年:打造 Ubuntu Linux 世界 您可能记得,当时可以下载 Ubuntu Linux 的第一个版本,或者免费申请一张发行版的光盘。沙特尔沃思通过创建并出售 Thawte 咨询公司(一家安全和主要证书颁发机构 (CA) 公司)赚得了数百万美元。他感兴趣的不仅仅是赚钱。沙特尔沃思还是 Debian Linux 的开发者。他利用出售 Thawte 的收益,在英国成立了 Canonical 有限公司。从一开始,Canonical 的宗旨就是支持和分享自由软件和开源软件。事实上,其旗舰操作系统 Ubuntu 的名字就来自祖鲁语"Umuntu ngumuntu ngabantu"。在 Linux 圈子之外,Ubuntu 的现代含义来自已故的德斯蒙德-图图大主教。他在《没有宽恕就没有未来》一书中说,拥有 Ubuntu 的人是"对他人开放和可用的,是对他人的肯定"。听起来耳熟吗?当沙特尔沃思宣布发布 Ubuntu 的第一个版本Ubuntu 4.10 Warty Warthog 时,他写道"Ubuntu"是一个古老的非洲单词,意思是"对他人的人性",我们认为这是一个开源社区项目的完美名字。本着这一精神,我们邀请您加入,贡献力量,并与您自己的社区分享 Ubuntu。简而言之,正如 Ubuntu 最初的座右铭所说:"Linux for Human Beings":"人类的 Linux"。和现在一样,Ubuntu 也是基于 Debian Linux 开发的。与 Debian 不同的是,Debian 从来没有一个不能错过的交付期限,而 Ubuntu 则是每六个月发布一个新版本,更新到最新的桌面、内核和基础架构。除了 Ubuntu 6.06 版本,Canonical 20 年来一直保持着这一节奏。从一开始,Canonical 的使命就是大胆的:创建一个与专有操作系统一样功能丰富、用户友好、易于访问的操作系统。Ubuntu Linux 于 2004 年 10 月发布,很快成为易用性、稳定性和安全性的代名词,在 Linux 的强大功能和终端用户对可用性的要求之间架起了一座桥梁。Canonical 早年的特点是快速创新和社区建设。由开发者和用户组成的充满活力和激情的Ubuntu社区成为项目的核心和灵魂。论坛、维基和 IRC 频道热闹非凡,来自世界各地的人们聚集在一起,贡献代码、报告错误、编写文档并相互支持。多年来,这种以社区为中心的方式发生了变化。尽管Ubuntu仍然是一个对终端用户友好的发行版它是唯一一个仍然大力支持桌面Linux(以保证照明)的主要Linux发行版但Ubuntu现在最常用的是云计算、服务器和物联网(IoT)操作系统。Canonical也曾试图影响Linux的发展道路,但成效不一。例如,2011 年,Canonical 推出了新的 Linux 桌面 Unity,作为默认桌面。 其目的是创建一个图形界面,不仅可以用于 Linux 桌面,还可以用于智能手机和平板电脑。四年来,Unity 已经让 Ubuntu 变得简单到孩子都能使用。点击应用程序即可运行。到了 2017 年。Canonical放弃了Unity及其相关的Ubuntu智能手机和平板电脑计划。虽然 Ubuntu Unity 仍在继续开源项目有九条命但它现在已成为副业。Ubuntu 重申了对 GNOME 桌面的承诺。另一方面,在I2016大会上,Ubuntu Snap出现了,这是一种容器化的软件安装方式,它与竞争对手红帽的Flatpak一起,正在帮助Linux获得一些桌面普及。两者都使软件供应商更容易向Linux桌面提供程序,同时帮助用户获得更多的应用程序选择。Canonical 的影响力超出了桌面。例如,Ubuntu Linux 是排名第一的云操作系统。Ubuntu 最初只是一个社区桌面发行版,但现在已经成为企业 Linux 的主要力量。展望未来,预计 Canonical 最终会上市。与科技公司不同的是,Canonical 并没有上市的财务需求。沙特尔沃思已经成功地实现了公司的自我融资。 正如沙特尔沃思在 2022 年接受采访时所说,Canonical 并不缺钱。相反,该公司正在"努力寻找平衡点,既要保留我认为人们真正喜爱的 Ubuntu 和 Canonical,又要继续承担我认为我们现在在全球科技市场上的责任"。今天,在 Canonical 成立 20 周年之际,Ubuntu Linux 为数百万台台式机、服务器和云提供动力。Canonical 的征程远未结束。期待它的下一个 20 年将会像它的前 20 年一样创新和成功。 ... PC版: 手机版:

封面图片

Ubuntu 23.10 正式发布,支持Linux 6.5和GNOME 45

Ubuntu 23.10 正式发布,支持Linux 6.5和GNOME 45 Canonical 今天正式发布了 Ubuntu 23.10 (Mantic Minotaur) 操作系统,其中包含一些最新的 GNU/Linux 技术、改进的硬件支持以及许多其他变化。 Ubuntu 23.10 采用了最新的 Linux 6.5 内核系列,默认采用了最新的 GNOME 45 桌面环境。Ubuntu 23.10 是一个短期版本,提供 9 个月的持续支持、错误修复和关键应用程序更新。 由于发布后不久,就发现了 Ubuntu 桌面安装程序 UI 的一组特定翻译中存在恶意贡献者的仇恨言论,官方立即采取了行动。因此,截至目前,Ubuntu 23.10 的下载仅提供用于服务器安装和 netboot tarballs。 Ubuntu 23.10 下载:

封面图片

Linux内核被发现重大安全漏洞

Linux内核被发现重大安全漏洞 研究人员在Linux内核中发现了一个漏洞,使一些低权限账户有可能在一些流行的发行版上获得root权限,包括Ubuntu、Debian和Fedora都受到了影响。该漏洞被命名为Sequoia,它存在于文件系统层。这个安全问题被认为影响了自2014年以来发布的所有版本的Linux内核,这意味着大量的发行版都有漏洞。具体来说,该漏洞是一个size_t到int的类型转换漏洞,可以被利用来提升权限。 研究人员成功利用了这种不受控制的越界写入,实现了在Ubuntu 20.04、Ubuntu 20.10、Ubuntu 21.04、Debian 11和Fedora 34工作站的默认安装上获得了完全的root权限;其他Linux发行版当然也有漏洞,而且可能被利用。利用这一漏洞完成提权需要大约5GB的内存。

封面图片

马斯克在2024年特斯拉股东大会上的年度发言

马斯克在2024年特斯拉股东大会上的年度发言 大会首先宣布了所有公司及股东提案的投票结果,正如埃隆在前一晚剧透的,这两项重要提案顺利通过。紧接着,埃隆上台致辞。今天的埃隆明显心情既激动又放松,为了表示对股东的感激之情,他刚上台就来了几个跳跃动作,外加五秒钟尬舞。埃隆首先脱稿回顾了FSD自动驾驶和Optimus机器人的进展,然后总结了过去一年中,公司在工厂建设、汽车业务、超充、4680电芯、储能产品、软件开发、人工智能软硬件等方方面面取得的成就,最后展望了特斯拉成长为一家市值25-30万亿美元公司的未来之路。年度发言全文大家好!欢迎来到特斯拉股东大会!首先我想说,我爱你们。我们有最棒的股东基础,这太不可思议了。太不可思议,与任何一家上市公司都不逊色我们在这里举行盛大的股东大会,总结公司的成就,并展望我们的未来。我认为,我们有着让人难以置信的未来。我们不仅翻开了特斯拉新的篇章,我们甚至开始撰写全新的历史。那些一直密切关注特斯拉的人们,你们能理解。重要的是,你们能理解。我认为,特斯拉的未来绝对会让人大受震撼。显然,我们在解决可持续能源问题上取得了巨大进步,包括电动汽车、固定储能、太阳能。Don't Mess With Tesla Retail Shareholders:参加股东大会的散户股东签到一 FSD自动驾驶和Robotaxi我认为,就创造公司的价值而言,自动驾驶将令人震撼。如我所说,在座的各位理解,但我认为世界上大多数人还不明白。我们和很多大的机构投资者对话时,他们通常是在纽约这样的城市,他们自己不开车。我问,你试过自动驾驶FSD v12.3吗?他们说,哦,还没有。我就说,哦,好吧,你应该试一试,这是个好主意。如果绘制出自动驾驶进展曲线上的各个点,然后相信这条曲线的趋势,那么,它正以指数级的速度向无监督FSD迈进,就这么简单。事实上,我想请你们自己测试一下,看看随着每个版本的迭代,需要行驶多少英里才不得不进行干预,就这么简单。每个版本,你都会发现有很大的改善,指数级的进步。很显然,它将达到远比人驾驶汽车更安全的程度。我能预见到接下来若干版本的情况,因为基本上,随着每个版本的上路,我们都能或多或少预见到下个版本和下下个版本的情况。我们对于它的发展演变有一定的预见,这确实很神奇。毫无疑问,它的安全性将远远超过人类,是的,毫无疑问。我曾提过这一点,但有时进行重申,并串连信息是有帮助的,因为有时人们会想,在实现自动驾驶的情况下,如何从这个巨大的车队中实现盈利?事实上,这在某种程度上就像是爱彼迎(Airbnb)和优步(Uber)的结合:特斯拉将自己拥有一些汽车,就像优步那样;而我们的客户自有的车队,就像爱彼迎。你可以随时把你的汽车加入或退出车队。你可以说,我要离开一星期,只需在特斯拉App上轻轻一点,你的车就会加入车队,然后在你离开的时候为你赚钱。你可以让你的车子加入车队几个小时,几天,几星期。无论什么时候,只要你想收回你的汽车,你点一下“回来”,它就会马上回到你身边。我很有信心,车主的收入会远远超过实际月供的费用。显然,特斯拉会从中抽成,但大部分的钱都将归车主所有。这个机制能真正运作起来,这就是很快就要发生的事情。记住我的话,这只是时间问题。我承认,我有时有些过于乐观。我并不是完全没有自知之明,但如果我不乐观,这一切就不会存在,这座工厂也不会存在。(观众鼓掌)在这一点上,我的弟弟做的很棒,他就在这里,刚刚连任(董事)。说个小轶事,当我们小时候上学时,我弟弟会告诉我错误的校车时间,这样我才能不错过校车。然后我会生他的气,你为什么会告诉我一个比校车实际到达更早的时间?他说,不然你就赶不上校车了。这是实际发生过的事情。我想,我从一出生就有些病态的乐观。总之,这一切的发生,都因为我有些病态的乐观。但我最终会兑现我的承诺,这才是关键所在。我之前提到过这一点,我推荐阅读方舟投资的分析报告。也许还有更准确的,但就分析自动驾驶的潜在可能而言,据我所知,最准确的就是凯茜·伍德的方舟投资。如果我没记错,他们预测特斯拉的估值将超过5万亿美元,只考虑自动驾驶,不算Optimus。我同意他们的说法。(观众鼓掌)我认为,只考虑汽车自动驾驶,我们就能让公司的价值增长为现在的10倍,我相信这一切会发生的。谁知道呢,现在是下午4点20,我才注意到。(埃隆坏笑)木头姐预测:2029年特斯拉股价将达2600美元,市值8.2万亿美元二 Optimus人形机器人我觉得这个预测挺准确的,但如果考虑Optimus机器人,那就更疯狂了。它是一个人形机器人,可以做任何你想让它做的事。它可以成为你的伙伴,可以待在家里,可以照看你的孩子们,它可以教他们,会是个好老师,还可以在工厂里干活。你想拥有几个超级有用的人形机器人?谁不想要星战里的C-3PO机器人?一个C-3PO,加上R2-D2,再加上若干机器人,就非常棒了。星球大战里的C-3PO机器人我认为,全世界每个人都会想要一个机器人,的的确确每个人。然后,显然工业领域也会有机器人参与生产。我认为,人形机器人和人类的比例,可能至少是2比1,肯定能到1比1。也就是说,大约会有100亿个人形机器人,也许是200或300亿个。然后,让我们假设生产速度是... 我认为,生产速度可能会达到每年10亿个人形机器人的规模,就算特斯拉只占其中的10%可能远不止那就是每年生产一亿个Optimus机器人。作为参考,汽车行业每年大约生产1亿辆汽车,至少数量级差不多。我认为,在极高生产规模时,生产一个机器人的成本大约可以是1万美元,这比一辆汽车还便宜。如果以2万美元的价格出售,在大规模量产的情况下,特斯拉每年可以获得约一万亿美元利润。如果市盈率是20或25倍,那就意味着,光是Optimus就能带来20万亿美元的市值。而自动驾驶汽车的市值可能在5到10万亿美元之间。因此,特斯拉的市值达到当今市值最高公司的10倍,是可以想象的,也是有可能实现的。当我说我们正在开始撰写全新的历史时,我是说,这将是最好的历史,开创一个全新的历史。我们要确保这些机器人对我们很友好,这点非常重要。三 碳排放和工厂建设总之,说了这些,开始我的演讲稿。BlahBlahBlah,我觉得,我们应该对未来的特斯拉股东提案设置字数限制。不能像小说那样长篇大论,我们不能允许像写一整本小说那样写特斯拉的提案。(观众欢呼,老瓦:前面环节的股东提案陈述又臭又长,观众都受不了了)正如你们所见,我们的影响正在加速,我们开始在碳排放方面做出真正明显的贡献,我们在实现可持续发展的目标上取得了很大进展。而自动驾驶带来的影响之一,就是将对解决碳排放产生更大的影响。因为我猜测,我们将从乘用车每周使用约10小时,即每天使用约1.5小时,增加到每周使用三分之一的时间,可能是50或55个小时。这意味着,同一辆车的使用频率将增加五倍。我们需要一定的资源来生产汽车,但它的使用率将变为原来的五倍。这是很有可能发生的,这将对碳排放产生更加巨大的影响。我们非常重视可持续生产,我们的工厂很漂亮。你在工厂里走一圈就知道了,事实上与媒体报道的相反,工厂里的氛围很好,人们面带微笑,都很快乐,很友好。是的,在特斯拉,我们非常注重做正确的事。我们不可能做到完美,但我们非常注重做正确的事。我... PC版: 手机版:

封面图片

入侵:了解如何在 Windows 和 Linux 系统上提升权限

入侵:了解如何在 Windows 和 Linux 系统上提升权限 这本书是关于Windows和Linux系统权限升级过程的综合指南,通过向读者提供脆弱环境和虚拟机形式的真实练习和场景,旨在实现实用性和实践机会。 您将了解到: 权限升级过程以及从Windows到Linux的不同之处 了解如何建立一个虚拟的渗透测试实验室 如何在系统上获得最初的立足点 如何在目标系统上进行本地枚举 利用Windows和Linux系统的内核漏洞 通过掠夺密码和查找存储的凭证进行权限升级 利用Windows服务,如辅助登录服务来提升Windows权限 通过利用计划任务和SUID二进制文件提升Linux权限 …… 权限提升是攻击生命周期中的重要组成部分,是渗透测试整体成功的主要决定因素。权限提升在渗透测试过程中的重要性不能被夸大也不能被忽视。发展您的权限升级技能将使您成为一名优秀的渗透测试人员。 这本书使用虚拟环境,您可以下载这些环境来测试和运行工具和技术。每章都会以预构建的虚拟机 (VM) 的形式展示一个漏洞利用挑战。

封面图片

Wubuntu:基于Ubuntu的Windows 11界面系统 还支持安装exe

Wubuntu:基于Ubuntu的Windows 11界面系统 还支持安装exe Windows 10 系统将在明年结束支持,而 Windows 11 不支持很多的老旧 PC,因此开发者推出 Wubuntu,一方面接收来自 Linux 的安全补丁,另一方面为用户提供几乎和 Windows 11 类似的使用体验。同时 Wubuntu 集成了 Wine,因此你可以在上面正常安装和使用各种 Windows 软件,从开发者发布的截图来看,确实有些让人震惊。另外 Wubuntu 提供免费版和付费版,其中付费版每个许可证价格为 35 美元,不过没有找到免费版和付费版的区别。官方网站: ... PC版: 手机版:

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人