<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - pwn2own</title>
        <link>https://www.genbeta.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Sat, 13 Jun 2026 13:45:01 +0000</pubDate>
        <generator>https://www.genbeta.com</generator>
        <atom:link href="https://www.genbeta.com/tag/pwn2own/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[Internet Explorer también cae en la competición Pwn2Own ]]></title>
                <link>https://www.genbeta.com/seguridad/internet-explorer-tambien-cae-en-la-competicion-pwn2own</link>
                <guid>https://www.genbeta.com/seguridad/internet-explorer-tambien-cae-en-la-competicion-pwn2own</guid>
                <pubDate>Fri, 09 Mar 2012 15:11:00 +0000</pubDate>
                                         <dc:creator>Guillermo Julián</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/945431/650_1000_pwnedie/1024_2000.png" alt="Internet&#x20;Explorer&#x20;tambi&#x00E9;n&#x20;cae&#x20;en&#x20;la&#x20;competici&#x00F3;n&#x20;Pwn2Own&#x20;">
    </p>
    <p></p>
<p></p>

<p>Durante estos días se está celebrando la competición Pwn2Own en Vancouver, donde varios equipos de seguridad tratan de ser los primeros en encontrar y aprovechar fallos de seguridad en los navegadores para hacerse con el control de un ordenador. Este año, <a class="text-outboundlink" href="https://www.genbeta.com/navegadores/chrome-ya-no-es-infalible-ha-caido-por-primera-vez-en-pwnium-y-en-pwn2own" data-vars-post-title="Chrome ya no es infalible, ha caído por primera vez en Pwnium y en Pwn2Own " data-vars-post-url="https://www.genbeta.com/navegadores/chrome-ya-no-es-infalible-ha-caido-por-primera-vez-en-pwnium-y-en-pwn2own">el primero ha sido Chrome</a> y ahora le toca el turno a Internet Explorer, que cae a manos de los mismos que vencieron al navegador de Google.</p>
<!-- BREAK 1 -->
<p>Aprovechando una vulnerabilidad han conseguido saltarse <span class="caps">DEP</span> y <span class="caps">ASLR</span> (protecciones de Windows que tratan de evitar que un atacante ejecute código aleatorio). Una vez conseguido esto, encontraron otro fallo que les permitía saltarse el aislamiento (Sandbox) de Internet Explorer para tomar control del ordenador. Y todo esto <strong>sólo con que un usuario navegue a un sitio web debidamente preparado</strong>.</p>
<!-- BREAK 2 -->
<p>Según Vupen, la vulnerabilidad afecta a <strong>todas las versiones de IE</strong>, desde la 6 hasta la 10 en Windows 8. También comentan que, aunque la Sandbox de Internet Explorer tiene bastantes fallos, en la versión 10 han mejorado bastante en cuanto a seguridad.</p>
<!-- BREAK 3 -->
<p>Por suerte para los usuarios (y para Microsoft) <strong>no difundirán todos los exploits</strong> que han usado para vencer al navegador, sólo el primero. Y por lo visto, la cosa no se va a quedar aquí: este equipo de seguridad dice que tiene vulnerabilidades explotadas para el resto de navegadores, así que no sería raro ver que en los siguientes días van cayendo los que quedan.</p>
<!-- BREAK 4 -->
<p>Vía | <a rel="noopener, noreferrer" href="https://www.zdnet.com/blog/security/pwn2own-2012-ie-9-hacked-with-two-0day-vulnerabilities/10621"><span class="caps">ZDN</span>et</A></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Pwn2Own: Apple, BlackBerry e Internet Explorer caen; Chrome y Firefox resisten]]></title>
                <link>https://www.genbeta.com/actualidad/pwn2own-apple-blackberry-y-internet-explorer-caen-chrome-y-firefox-resisten</link>
                <guid>https://www.genbeta.com/actualidad/pwn2own-apple-blackberry-y-internet-explorer-caen-chrome-y-firefox-resisten</guid>
                <pubDate>Fri, 11 Mar 2011 18:31:49 +0000</pubDate>
                                         <dc:creator>Guillermo Julián</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/eccbb2/pwned/1024_2000.png" alt="Pwn2Own&#x3A;&#x20;Apple,&#x20;BlackBerry&#x20;e&#x20;Internet&#x20;Explorer&#x20;caen&#x3B;&#x20;Chrome&#x20;y&#x20;Firefox&#x20;resisten">
    </p>
    <p></p>
<p></p>

<p>Un año más está la <strong>Pwn2Own</strong> en marcha, un evento que pone a prueba a los principales sistemas operativos y navegadores. En esta edición hay algunos <strong>cambios en la organización</strong>: la versión que se pone a prueba no es la más nueva, sino la que estaba disponible una semana antes del evento. Así, los fallos encontrados se llevaban un premio, pero <strong>el dinero sólo lo ganaban si el fallo permanecía en la última versión</strong>.</p>
<!-- BREAK 1 -->
<p>Al igual que <a class="text-outboundlink" href="https://www.genbeta.com/navegadores/consiguen-hackear-internet-explorer-8-safari-firefox-y-el-iphone-os-en-la-pwn2own" data-vars-post-title="Consiguen hackear Internet Explorer 8, Safari, Firefox y el iPhone OS en la PWN2OWN" data-vars-post-url="https://www.genbeta.com/navegadores/consiguen-hackear-internet-explorer-8-safari-firefox-y-el-iphone-os-en-la-pwn2own">el año pasado</a>, y <a rel="noopener, noreferrer" href="http://www.guardian.co.uk/technology/blog/2009/mar/18/apple-pwned-again">el anterior</a>, <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/pwn2own-tumban-a-mac-y-windows-ubuntu-aguanta-hasta-el-final" data-vars-post-title="PWN2OWN:  tumban a Mac y Windows, Ubuntu aguanta hasta el final" data-vars-post-url="https://www.genbeta.com/actualidad/pwn2own-tumban-a-mac-y-windows-ubuntu-aguanta-hasta-el-final">y el anterior</a>, <strong>Apple no ha salido muy bien parada</strong>: tanto Safari como iOS han caído rápidamente a través de una página web específicamente preparada. Por suerte, el fallo de iOS (concretamente, en Safari Mobile) <strong>no se puede explotar en iOS 4.3</strong> por la inclusión de <span class="caps">ASLR</span>, aunque sigue existiendo.</p>
<!-- BREAK 2 -->
<p>Tampoco <strong>BlackBerry ni Internet Explorer han salido demasiado bien</strong>, y no han resistido las pruebas. <strong>Chrome</strong>, como en años anteriores, <strong>ha acabado imbatido</strong> (no ha aparecido el que iba a tratar de romperlo) al igual que <strong>Firefox, Android y Windows Phone 7</strong>, cuyos atacantes no se han presentado.</p>
<!-- BREAK 3 -->
<p>A falta de un día para que acabe la Pwn2Own, podemos decir que <strong>Google es el que mejor trabaja por la seguridad</strong>. Tras él, <strong>Microsoft</strong> y <strong>Mozilla</strong> también han hecho un buen trabajo con Windows Phone y Firefox, respectivamente.</p>
<!-- BREAK 4 -->
<p>Vía | <a rel="noopener, noreferrer" href="http://arstechnica.com/security/news/2011/03/pwn2own-day-2-iphone-blackberry-beaten-chrome-firefox-no-shows.ars">ArsTechnica</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Consiguen hackear Internet Explorer 8, Safari, Firefox y el iPhone OS en la PWN2OWN]]></title>
                <link>https://www.genbeta.com/navegadores/consiguen-hackear-internet-explorer-8-safari-firefox-y-el-iphone-os-en-la-pwn2own</link>
                <guid>https://www.genbeta.com/navegadores/consiguen-hackear-internet-explorer-8-safari-firefox-y-el-iphone-os-en-la-pwn2own</guid>
                <pubDate>Thu, 25 Mar 2010 17:19:10 +0000</pubDate>
                                         <dc:creator>Miguel López</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/37aabc/pwn2own/1024_2000.jpg" alt="Consiguen&#x20;hackear&#x20;Internet&#x20;Explorer&#x20;8,&#x20;Safari,&#x20;Firefox&#x20;y&#x20;el&#x20;iPhone&#x20;OS&#x20;en&#x20;la&#x20;PWN2OWN">
    </p>
    <p></p>
<p></p>

<p>¿Os acordáis de PWN2OWN? Este evento cuyo nombre es prácticamente inpronunciable siempre llama la atención por sus iniciativas. <strong>Cada año prueban la resistencia y seguridad de los sistemas operativos y navegadores</strong> y los resultados pasan por todos los medios de actualidad como toque de atención para los desarrolladores. Hace dos años verificaron <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/pwn2own-tumban-a-mac-y-windows-ubuntu-aguanta-hasta-el-final" data-vars-post-title="PWN2OWN:  tumban a Mac y Windows, Ubuntu aguanta hasta el final" data-vars-post-url="https://www.genbeta.com/actualidad/pwn2own-tumban-a-mac-y-windows-ubuntu-aguanta-hasta-el-final">la fortaleza de Ubuntu</a>, y el año pasado lo pasaron realmente mal <a class="text-outboundlink" href="https://www.genbeta.com/navegadores/google-chrome-es-demasiado-dificil-de-hackear" data-vars-post-title="Google Chrome es demasiado difícil de hackear" data-vars-post-url="https://www.genbeta.com/navegadores/google-chrome-es-demasiado-dificil-de-hackear">al intentar hackear Chrome</a>.</p>
<!-- BREAK 1 -->
<p>Este año han vuelto a hacer lo mismo, y tenemos una larga lista de caídos. En primer lugar <strong>el iPhone OS, que en apenas 20 segundos se ha comprometido su seguridad</strong> desde una página web (que, eso sí, han tardado semanas en programar) y gracias a ello se ha podido acceder a la lista de mensajes <span class="caps">SMS</span> guardados en el teléfono.</p>
<!-- BREAK 2 -->
<p>Otro gran afectado de Apple fue <strong>Safari, pirateado sin necesidad de acceder físicamente al Mac</strong> en el que está instalado. El responsable de hackear el navegador de esta manera ha recibido un premio de diez mil dólares. Firefox e IE8 han tenido la misma mala suerte al ser fácilmente hackeados por dos personas más que también han recibido el mismo premio.</p>
<!-- BREAK 3 -->
<p></p>
<!--more--><p></p>

<p></p>
<div class="article-asset-image article-asset-small article-asset-right">
 <div class="asset-content">
                   <img class="derecha_sinmarco" height=213 width=213 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/4170c8/chrome_icono/450_1000.webp 450w, https://i.blogs.es/4170c8/chrome_icono/650_1200.webp 681w,https://i.blogs.es/4170c8/chrome_icono/1024_2000.webp 1024w, https://i.blogs.es/4170c8/chrome_icono/1366_2000.webp 1366w" src="https://i.blogs.es/4170c8/chrome_icono/450_1000.webp" alt="google chrome icono" onerror="this.src='https://i.blogs.es/4170c8/chrome_icono/450_1000.jpg';this.srcset='https://i.blogs.es/4170c8/chrome_icono/450_1000.jpg 450w, https://i.blogs.es/4170c8/chrome_icono/650_1200.jpg 681w,https://i.blogs.es/4170c8/chrome_icono/1024_2000.jpg 1024w, https://i.blogs.es/4170c8/chrome_icono/1366_2000.jpg 1366w';return false;">
   <img alt="google chrome icono" class="derecha_sinmarco" src="https://i.blogs.es/4170c8/chrome_icono/450_1000.webp">
   
      </div>
</div>
<p><strong>El único que ha plantado cara a los piratas informáticos es Chrome</strong>, que de momento todavía no ha podido ser &#8220;reventado&#8221;. Según Charlie Miller, lo que hace tan difícil de piratear a Chrome es por el modelo de seguridad en el que se basa, llamado <em>sandbox</em>. Dicho modelo combinado con otras medidas de seguridad hacen que, a pesar de tener ya localizada una vulnerabilidad, ésta sea terriblemente difícil de aprovechar. </p>
<!-- BREAK 4 -->
<p><strong>Otro navegador que todavía falta por piratear es Opera</strong>, aunque los motivos son diferentes. Al ser un navegador usado por una fracción muy pequeña de usuarios, no ha habido nadie que se haya interesado en buscar los puntos flacos de esta aplicación.</p>
<!-- BREAK 5 -->
<p>De todo esto, pues, podemos sacar en claro que los maniáticos de la seguridad deberían estar usando Chrome u Opera en estos momentos. <strong>Safari y el resto del software de Apple se llevan la peor cara</strong>, al ser los más fácilmente y rápidamente pirateables.</p>
<!-- BREAK 6 -->
<p>Vía | <a rel="noopener, noreferrer" href="http://www.downloadsquad.com/2010/03/25/pwn2own-2010-google-chrome-is-the-last-man-standing/">DownloadSquad</a>, <a rel="noopener, noreferrer" href="http://mashable.com/2010/03/25/iphone-firefox-safari-ie8-hacked/">Mashable</a><br />
Imagen | <a rel="noopener, noreferrer" href="http://www.flickr.com/photos/ndevil/3369209749/">nDevilTV</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
