Pour gérer vos consentements :
Categories: Sécurité

Concours Pwn2Own: l’iPhone, Safari, IE8 et Firefox ne résistent pas aux hackers

Organisé par la société TippingPoint, le concours Pwn2Own se déroule lors de la conférence de sécurité CanSecWest.

Cet évènement regroupe « certains des esprits les plus brillants de la recherche en matière de sécurité », selon les responsables de la compagnie. Il est doté de 100 000 dollars de prix séparés en deux catégories : les navigateurs web (40 000 dollars) et les systèmes d’exploitation mobiles (60 000 dollars).

L’éditeur a su faire preuve de clairvoyance : il avait prédit que dans le monde des navigateurs, le bac à sable intégré à Google Chrome lui permettrait de résister aux assauts des spécialistes de la sécurité. Internet Explorer 8 risquait pour sa part de tomber rapidement, suivi par Safari. Dans le secteur de la mobilité, Tipping Point avait supposé que l’iPhone serait le premier à rendre les armes, avant les BlackBerry, puis les smartphones fonctionnant sous Symbian et Android.

La réalité semble avoir dépassé les attentes de la compagnie : en seulement quelques minutes, des failles ont été trouvées pour l’iPhone, Safari, Internet Explorer 8 et Firefox. Concernant ces deux derniers produits, les vulnérabilités permettent de passer outre les protections intégrées à Windows 7. Comme prévu, Chrome est sorti indemne de cette première journée.

A noter qu’Opera reste le grand absent des navigateurs mis sur le grill. Bien évidemment, les failles détectées ne sont pas rendues publiques, afin de laisser le temps aux éditeurs de corriger leurs produits.

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

3 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

3 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

3 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

4 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

4 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

4 jours ago