Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το Zeroday Cloud hacking event βραβεύει 320.000 $ για 11 μηδέν ημέρες

Το Zeroday Cloud hacking event βραβεύει 320.000 $ για 11 μηδέν ημέρες

18 Δεκεμβρίου 2025
«Σοκαριστικά Νέα: Οι AI Agents Βρίσκονται Στο Στόχαστρο Επιθέσεων — Τι Πρέπει να Γνωρίζετε!»

«Σοκαριστικά Νέα: Οι AI Agents Βρίσκονται Στο Στόχαστρο Επιθέσεων — Τι Πρέπει να Γνωρίζετε!»

18 Δεκεμβρίου 2025
Συνεργασία Nova-ομίλου Βαρδινογιάννη στην ενέργεια

Συνεργασία Nova-ομίλου Βαρδινογιάννη στην ενέργεια

18 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το Zeroday Cloud hacking event βραβεύει 320.000 $ για 11 μηδέν ημέρες
Security

Το Zeroday Cloud hacking event βραβεύει 320.000 $ για 11 μηδέν ημέρες

Marizas DimitrisBy Marizas Dimitris18 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Το Zeroday Cloud hacking event βραβεύει 320.000 $ για 11 μηδέν ημέρες
Το Zeroday Cloud hacking event βραβεύει 320.000 $ για 11 μηδέν ημέρες
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Ο διαγωνισμός hacking Zeroday Cloud στο Λονδίνο απένειμε στους ερευνητές 320.000 δολάρια για την επίδειξη κρίσιμων σημείων ευπάθειας απομακρυσμένης εκτέλεσης κώδικα σε στοιχεία που χρησιμοποιούνται στην υποδομή cloud.

Η πρώτη εκδήλωση hacking επικεντρώθηκε σε συστήματα cloud, ο διαγωνισμός φιλοξενείται από τη Wiz Research σε συνεργασία με τις υπηρεσίες Web Amazon, τη Microsoft και το Google Cloud.

Οι ερευνητές ήταν επιτυχείς στο 85% των προσπαθειών hacking σε 13 συνεδρίες hacking, επιδεικνύοντας 11 τρωτά σημεία μηδενικής ημέρας.

Wiz

ΕΝΑ ανάρτηση ιστολογίου συνοψίζοντας τις σημειώσεις της εκδήλωσης 200.000 $ απονεμήθηκαν κατά τη διάρκεια της πρώτης ημέρας για επιτυχή εκμετάλλευση ζητημάτων στο Redis, PostgreSQL, Grafana και στον πυρήνα Linux.

Κατά τη δεύτερη ημέρα, οι ερευνητές κέρδισαν άλλα 120.000 $, δείχνοντας εκμεταλλεύσεις σε Redis, PostgreSQL και MariaDB, τις πιο δημοφιλείς βάσεις δεδομένων που χρησιμοποιούνται από συστήματα cloud για την αποθήκευση κρίσιμων πληροφοριών (π.χ. διαπιστευτήρια, μυστικά, ευαίσθητες πληροφορίες χρήστη).

Επισκόπηση του Zeroday Cloud 2025
Επισκόπηση του Zeroday Cloud 2025
Πηγή: Wiz

Ο πυρήνας του Linux παραβιάστηκε μέσω ενός ελαττώματος διαφυγής κοντέινερ, το οποίο επέτρεψε στους εισβολείς να σπάσουν την απομόνωση μεταξύ των ενοικιαστών του cloud, υπονομεύοντας μια βασική εγγύηση ασφάλειας στο cloud.

Ερευνητές στις εταιρείες κυβερνοασφάλειας Zellic και DEVCORE βραβεύτηκαν με $40.000 για την επιτυχία τους.

Η ομάδα CCC λαμβάνει την υψηλότερη πληρωμή επιβράβευσης στον διαγωνισμό
Η ομάδα CCC λαμβάνει την υψηλότερη μεμονωμένη πληρωμή επιβράβευσης στον διαγωνισμό
Πηγή: Wiz

Η Τεχνητή Νοημοσύνη ήταν επίσης ένα θέμα, με απόπειρες hacking που στοχεύουν τα μοντέλα vLLM και Ollama, τα οποία θα μπορούσαν να έχουν εκθέσει ιδιωτικά μοντέλα AI, σύνολα δεδομένων και προτροπές, αλλά και οι δύο προσπάθειες απέτυχαν λόγω εξάντλησης χρόνου.

Το τέλος του πρώτου διαγωνισμού Zeroday Cloud βρήκε το Team Xint Code στέφθηκε πρωταθλητής για την επιτυχή εκμετάλλευση των Redis, MariaDB και PostgreSQL. Για τα τρία κατορθώματα του, το Team Xint Code έλαβε 90.000 $.

Η ομάδα Xint Code κερδίζει το ιστορικό πρώτο γεγονός
Η ομάδα Xint Code κερδίζει την πρώτη εκδήλωση Zeroday Cloud
Πηγή: Wiz

Παρά το θετικό αποτέλεσμα, το ποσό που απονεμήθηκε είναι μόνο ένα μικρό κλάσμα του συνολικού έπαθλου των 4,5 εκατομμυρίων δολαρίων που είναι διαθέσιμο για ερευνητές που παρουσιάζουν εκμεταλλεύσεις για διάφορους στόχους.

Οι επιλέξιμες κατηγορίες και προϊόντα που δεν είδαν κανένα exploit στον διαγωνισμό περιλαμβάνουν AI (Ollama, vLLM, Nvidia Container Toolkit), Kubernetes, Docker, διακομιστές ιστού (ngnix, Apache Tomcat, Envoy, Caddy), Apache Airflow, Jenkins και GitLab CE.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Το AWS re:Invent ήταν ένα all-in pitch για AI. Οι πελάτες μπορεί να μην είναι έτοιμοι.
Technology

Συγκλονιστική Συμφωνία: Η OpenAI Μπαίνει σε Διαπραγματεύσεις με την Amazon για 10 Δισεκατομμύρια και Μοναδικά Τσιπ!
Technology

Πώς η Google αγωνίζεται για να τερματίσει τις απάτες με μηνύματα κειμένου
Technology
Amazon Bug Bounty Google Hacking nvidia ανταγωνισμός Απομακρυσμένη εκτέλεση κώδικα Βάση δεδομένων Εκμεταλλεύομαι Ημέρα μηδέν Σύννεφο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Σοκαριστικά Νέα: Οι AI Agents Βρίσκονται Στο Στόχαστρο Επιθέσεων — Τι Πρέπει να Γνωρίζετε!»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Ανατροπή! Τα Reels του Instagram κάνουν τον θρίαμβο τους στην τηλεόραση!»
Technology

«Ανατροπή! Τα Reels του Instagram κάνουν τον θρίαμβο τους στην τηλεόραση!»

18 Δεκεμβρίου 2025
Ο δικαστής σταματά την παράνομη απόξεση δεδομένων πελατών της AT&T
Technology

Ο δικαστής σταματά την παράνομη απόξεση δεδομένων πελατών της AT&T

18 Δεκεμβρίου 2025
Το γαλλικό υπουργείο Εσωτερικών επιβεβαιώνει την κυβερνοεπίθεση σε διακομιστές email
Security

Η Γαλλία συλλαμβάνει ύποπτο για κυβερνοεπίθεση στο υπουργείο Εσωτερικών

18 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το Zeroday Cloud hacking event βραβεύει 320.000 $ για 11 μηδέν ημέρες Security

Το Zeroday Cloud hacking event βραβεύει 320.000 $ για 11 μηδέν ημέρες

Marizas Dimitris18 Δεκεμβρίου 2025
«Σοκαριστικά Νέα: Οι AI Agents Βρίσκονται Στο Στόχαστρο Επιθέσεων — Τι Πρέπει να Γνωρίζετε!» Business

«Σοκαριστικά Νέα: Οι AI Agents Βρίσκονται Στο Στόχαστρο Επιθέσεων — Τι Πρέπει να Γνωρίζετε!»

Marizas Dimitris18 Δεκεμβρίου 2025
Συνεργασία Nova-ομίλου Βαρδινογιάννη στην ενέργεια Entertainment

Συνεργασία Nova-ομίλου Βαρδινογιάννη στην ενέργεια

Marizas Dimitris18 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το Zeroday Cloud hacking event βραβεύει 320.000 $ για 11 μηδέν ημέρες

Το Zeroday Cloud hacking event βραβεύει 320.000 $ για 11 μηδέν ημέρες

18 Δεκεμβρίου 2025
«Σοκαριστικά Νέα: Οι AI Agents Βρίσκονται Στο Στόχαστρο Επιθέσεων — Τι Πρέπει να Γνωρίζετε!»

«Σοκαριστικά Νέα: Οι AI Agents Βρίσκονται Στο Στόχαστρο Επιθέσεων — Τι Πρέπει να Γνωρίζετε!»

18 Δεκεμβρίου 2025
Συνεργασία Nova-ομίλου Βαρδινογιάννη στην ενέργεια

Συνεργασία Nova-ομίλου Βαρδινογιάννη στην ενέργεια

18 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.