<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - pwn2own</title>
        <link>https://www.applesfera.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Tue, 09 Jun 2026 09:59:41 +0000</pubDate>
        <generator>https://www.applesfera.com</generator>
        <atom:link href="https://www.applesfera.com/tag/pwn2own/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[La seguridad de Safari, burlada dos veces en el Pwn2Own 2019 ]]></title>
                <link>https://www.applesfera.com/eventos/seguridad-safari-burlada-dos-veces-pwn2own-2019</link>
                <guid>https://www.applesfera.com/eventos/seguridad-safari-burlada-dos-veces-pwn2own-2019</guid>
                <pubDate>Thu, 21 Mar 2019 16:35:41 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/044952/captura-de-pantalla-2018-01-11-a-las-9.53.02-squashed/1024_2000.jpg" alt="La&#x20;seguridad&#x20;de&#x20;Safari,&#x20;burlada&#x20;dos&#x20;veces&#x20;en&#x20;el&#x20;Pwn2Own&#x20;2019&#x20;">
    </p>
    <p>Como cada año, el evento Pwn2Pwn reúne a los mejores expertos en seguridad para retarles a encontrar vulnerabilidades en varias plataformas de uso general a cambio de premios en metálico. Y como cada año, el navegador <strong>Safari ha sido la víctima de esos retos</strong>. De hecho, la seguridad de Safari ha sido burlada <a rel="noopener, noreferrer" href="https://www.thezdi.com/blog/2019/3/20/pwn2own-vancouver-2019-day-one-results">dos veces este año</a>.</p>
<!-- BREAK 1 -->
<p>La primera vez ha sido de la mano de Amat Cama y Richard Zhu, miembros del equipo Fluoroacetate. Ambos expertos han conseguido utilizar la técnica <em>integer overflow</em> (un intento de mostrar un número de más cifras del que una variable puede soportar) para romper la seguridad del navegador, y además <strong>han llegado a saltarse el <em>sandboxing</em></strong> que normalmente hace que las aplicaciones no puedan leer o escribir datos de otras aplicaciones.</p>
<!-- BREAK 2 --><!--more-->
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.applesfera.com/os-x/un-exploit-en-safari-descubierto-en-el-pwn2own-2017-permite-acceder-al-macbook-pro-con-touch-bar" class="pivot-outboundlink" data-vars-post-title="Un exploit en Safari descubierto en el Pwn2Own 2017 permite acceder al MacBook Pro con Touch Bar ">
     <img alt="Un&#x20;exploit&#x20;en&#x20;Safari&#x20;descubierto&#x20;en&#x20;el&#x20;Pwn2Own&#x20;2017&#x20;permite&#x20;acceder&#x20;al&#x20;MacBook&#x20;Pro&#x20;con&#x20;Touch&#x20;Bar&#x20;" width="375" height="142" src="https://i.blogs.es/469f35/1366_2000/375_142.webp" onerror='this.src="https://i.blogs.es/469f35/1366_2000/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.applesfera.com/os-x/un-exploit-en-safari-descubierto-en-el-pwn2own-2017-permite-acceder-al-macbook-pro-con-touch-bar" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Un exploit en Safari descubierto en el Pwn2Own 2017 permite acceder al MacBook Pro con Touch Bar ">En Applesfera</a>
    </div>
    <a href="https://www.applesfera.com/os-x/un-exploit-en-safari-descubierto-en-el-pwn2own-2017-permite-acceder-al-macbook-pro-con-touch-bar" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Un exploit en Safari descubierto en el Pwn2Own 2017 permite acceder al MacBook Pro con Touch Bar ">Un exploit en Safari descubierto en el Pwn2Own 2017 permite acceder al MacBook Pro con Touch Bar </a>
   </div>
  </div>
 </div>
</div>
<h2>Sacándole los colores a Safari para el beneficio de todos</h2>
<div class="article-asset-video article-asset-large">
 <div class="asset-content">
  <div class="base-asset-video">
   <iframe width="1000" height="563" src="//www.youtube.com/embed/lJbMBVyyEQA" allowfullscreen></iframe>
  </div>
 </div>
</div>
<p>Pero la vulnerabilidad explotada en el segundo agujero se seguridad es más importante: la han aprovechado los equipos Phoenhez y Qwerty Team, que gracias a una vulnerabilidad de Safari <strong>han logrado hacerse con el control total de un Mac</strong>. La buena noticia es que esa vulnerabilidad ya ha sido descubierta y solucionada por Apple, de modo que no representa una amenaza para el resto de los usuarios. De todas formas, los equipos de expertos que han logrado aprovechar todos estos agujeros de seguridad de Safari han ganado sendos premios de 45.000 y 55.000 dólares.</p>
<!-- BREAK 3 -->
<p>Eventos como el Pwn2Own nos ayudan a comprender dos cosas. La primera es que <strong>jamás vamos a tener un sistema operativo perfectamente seguro</strong>, y la segunda es que las compañías como Apple necesitan de estos concursos para que así se descubran las vulnerabilidades más rápidamente. La prueba de ello: Safari ya estaba expuesto a esas vulnerabilidades <a class="text-outboundlink" href="https://www.applesfera.com/curiosidades/comprometen-safari-en-apenas-unos-segundos-en-la-pwn2own-09" data-vars-post-title="Comprometen Safari en apenas unos segundos en la PWN2OWN 09" data-vars-post-url="https://www.applesfera.com/curiosidades/comprometen-safari-en-apenas-unos-segundos-en-la-pwn2own-09">hace diez años</a>.</p>
<!-- BREAK 4 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[De nuevo, Mac OS X y Safari caen los primeros en la Pwn2Own 2011]]></title>
                <link>https://www.applesfera.com/apple/de-nuevo-mac-os-x-y-safari-caen-los-primeros-en-la-pwn2own-2011</link>
                <guid>https://www.applesfera.com/apple/de-nuevo-mac-os-x-y-safari-caen-los-primeros-en-la-pwn2own-2011</guid>
                <pubDate>Thu, 10 Mar 2011 14:41:52 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/a30368/safari_pwn2own/1024_2000.jpg" alt="De&#x20;nuevo,&#x20;Mac&#x20;OS&#x20;X&#x20;y&#x20;Safari&#x20;caen&#x20;los&#x20;primeros&#x20;en&#x20;la&#x20;Pwn2Own&#x20;2011">
    </p>
    <p></p>
<p></p>

<p>Si es que cuando se menciona que Apple tiene que poner hincapié en su seguridad, quizás es porque realmente hace falta. Se ha celebrado un año más el evento <strong>Pwn2Own</strong>, donde los mejores hackers se reúnen para tratar de tumbar los muros de seguridad de los navegadores y sistemas operativos más usados del mercado. Y una vez más, <strong>Mac OS X y Safari han sido los primeros en caer</strong> tardando apenas cinco segundos en ceder ante la intrusión de un equipo francés de expertos.</p>
<!-- BREAK 1 -->
<p>El fallo que han aprovechado los hackers reside concretamente en el motor Webkit de código abierto. El equipo de hackers lo localizó y (todo hay que decirlo) <strong>trabajó dos semanas buscando un modo de aprovecharlo sin ayuda de ninguna documentación</strong> y programando varias herramientas auxiliares desde cero. Gracias a ello y por ser los primeros, los hackers de ese equipo se han hecho con un premio de 15.000 dólares y un MacBook Air de 13 pulgadas.</p>
<!-- BREAK 2 -->
<p>¿Qué podemos sacar de esto? Que lo de los cinco segundos en caer <strong>es simbólico</strong> con todos los días de trabajo que han habido detrás, por supuesto. Pero aún así Safari ha sido el primer navegador en caer delante de toda su competencia, con un fallo capaz de perjudicar gravemente a cualquier usuario que visite una web maliciosa.</p>
<!-- BREAK 3 -->
<p>Vía | <a rel="noopener, noreferrer" href="http://www.zdnet.com/blog/security/safarimacbook-first-to-fall-at-pwn2own-2011/8358">ZDNet</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Comprometen Safari en apenas unos segundos en la PWN2OWN 09]]></title>
                <link>https://www.applesfera.com/curiosidades/comprometen-safari-en-apenas-unos-segundos-en-la-pwn2own-09</link>
                <guid>https://www.applesfera.com/curiosidades/comprometen-safari-en-apenas-unos-segundos-en-la-pwn2own-09</guid>
                <pubDate>Thu, 19 Mar 2009 10:44:47 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/9b6183/charliemiller/1024_2000.jpg" alt="Comprometen&#x20;Safari&#x20;en&#x20;apenas&#x20;unos&#x20;segundos&#x20;en&#x20;la&#x20;PWN2OWN&#x20;09">
    </p>
    <p></p>
<p></p>

<p><a class="text-outboundlink" href="https://www.applesfera.com/software/pwn2own-mac-el-primero-en-caer-por-vulnerabilidad" data-vars-post-title="PWN2OWN: Mac el primero en caer por vulnerabilidad" data-vars-post-url="https://www.applesfera.com/software/pwn2own-mac-el-primero-en-caer-por-vulnerabilidad">Tal y como sucedió el año pasado</a>, Charlie Miller, un especialista e agujeros de seguridad,<strong> ha logrado tomar el control de un Mac a través de una vulnerabilidad de Safari</strong> en apenas unos segundos en el concurso PWN2OWN 09.</p>
<!-- BREAK 1 -->
<p>El agujero se encuentra en la última versión estable de Safari (y no en la versión beta de Safari 4 lanzada hace unas semanas), <strong>y simplemente con un click del ratón en un enlace</strong>, Miller tomó el control total del sistema.</p>
<!-- BREAK 2 -->
<p>Por tal hazaña, Charlie se lleva de nuevo 10.000 dólares y el <a href="https://www.applesfera.com/tag/macbook">MacBook</a> con el que ha comprometido la seguridad de <a href="https://www.applesfera.com/categoria/mac-os">Mac OS X</a>. De momento, los detalles del agujero de seguridad se mantendrán en secreto y <strong>el patrocinador del evento contactará con Apple para resolver el problema</strong>.</p>
<!-- BREAK 3 -->
<p>Vía | <a rel="noopener, noreferrer" href="http://www.opensecurity.es/pwn2own-09-safari-cae-primero/">Opensecurity</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
