
Ishlab chiqaruvchi zaiflik uchun ekspluatatsiya uchun 100 000 dollar to’ladi.
VMware mehmonga Workstation va Fusion virtual mashinalarida ishlaydigan operatsion tizimlarda o’zboshimchalik bilan kodni bajarishga imkon beradigan muhim zaiflikni (CVE-2018-6983) tuzatdi. Qihoo 360 tadqiqotchisi Tianwen Tang ushbu ekspluatatsiyani Tianfu Cup musobaqasi davomida namoyish etdi. O’z ishi uchun mutaxassis 100 000 dollar mukofot oldi. CVE-2018-6983 – bu Workstation 14.x va 15.x (har qanday platformada ishlaydigan), shuningdek, Fusion 10.x va 11.x (macOS da ishlaydigan) ga ta’sir qiluvchi butun sonli toshib ketish zaifligi. Sotuvchi zaiflikni bartaraf etish uchun 22-noyabr kuni yamoqlarni chiqardi.
Boshqa narsalar qatori, Tianfu Cup musobaqasi doirasida Qihoo 360 mutaxassislari iOS 12.1 operatsion tizimida ishlaydigan iPhone X ni buzib kirish usulini namoyish etishdi. Hujum paytida tadqiqotchilar Safari brauzerining JIT kompilyatoridagi zaiflikdan, shuningdek, iOS yadrosidagi foydalanishdan keyin bepul muammodan foydalanishdi. Ushbu ekspluatatsiya tadqiqotchilarga 200 000 dollar mukofot keltirdi.