Сегодня стало известно, что в рамках ежегодного конкурса Pwn2Own команде хакеров удалось взломать браузер Safari и панель Touch Bar в новых MacBook Pro 2016 года выпуска. Используя более 10 уязвимостей, они получили права суперпользователя в операционной системе macOS, заработав в общей сложности $62 000. Браузер Safari был взломан дважды. Первой удачную атаку осуществила команда во главе с исследователями Сэмюэлом Гросом и Никласом Баумстарком.
Эксплуатируя пять уязвимостей, им удалось вывести произвольное сообщение на панель Touch Bar новых MacBook Pro.
Позже Safari был взломан китайской Chaitin Technology. В обоих случаях эксплуатировался ряд уязвимостей, позволивших выполнить код с правами суперпользователя на macOS. Команда Гроса и Баумстарка получила только $28 000, поскольку ее атака удалась лишь частично. Chaitin Technology завоевала $35 000.