自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Pwn2Own黑客大賽舉行 主流瀏覽器集體“淪陷”

安全
前不久,在溫哥華舉辦的Pwn2Own和Pwnium 3黑客大賽上,黑客們各顯身手,已經(jīng)將各大主流瀏覽器一一拿下(包括Microsoft IE、Google Chrome、Mozilla Firefox以及Adobe Flash插件),并捧回大賽的高額獎金。

前不久,在溫哥華舉辦的Pwn2Own和Pwnium 3黑客大賽上,黑客們各顯身手,已經(jīng)將各大主流瀏覽器一一拿下(包括Microsoft IE、Google Chrome、Mozilla Firefox以及Adobe Flash插件),并捧回大賽的高額獎金。

曾經(jīng)不止一次因“沙盒”而獲安全瀏覽器稱號的Chrome在本次 Pwn2Own中“淪陷”,MWR Labs的專家們繞過了最新穩(wěn)定版Chrome的沙盒防護(hù),通過訪問一個惡意網(wǎng)頁,Chrome的一個漏洞使得專家們在沙盒渲染進(jìn)程中獲取了代碼執(zhí)行權(quán)。

該公司表示,他們還使用了操作系統(tǒng)中的核心漏洞,以獲得更高權(quán)限,在沙盒外任意執(zhí)行命令。

具有諷刺意味的是,在谷歌自家的Pwnium3競賽中,針對Chrome OS并無贏家。Google拿出了314.159萬美元作為獎金,讓那些開發(fā)者找尋Chrome OS的漏洞,但最終沒有開發(fā)者能夠拿到完整的獎金。

除了Chrome之外,其他瀏覽器也頻現(xiàn)“漏洞”。Threatpost報告稱,法國安全廠商Vupen因攻破Firefox和Internet Explorer 10而獲得18萬美元的獎金。

Sophos Naked Security最后列出一份獲獎名單如下:

o James Forshaw: Java = $20K

o Joshua Drake: Java = $20k

o Vupen Security: IE10 + Firefox + Java + Flash = $250k

o Nils & Jon (MWR): Chrome = $100k

o George Hotz: Adobe Reader = $70k

o Ben Murphy: Java = $20k

責(zé)任編輯:藍(lán)雨淚 來源: 比特網(wǎng)
相關(guān)推薦

2010-03-25 15:57:37

2013-03-08 09:17:58

2015-03-12 15:38:06

2011-03-11 09:41:53

2013-01-22 10:07:07

2014-03-24 17:54:25

2015-03-22 09:22:51

2011-03-07 10:40:15

2015-03-17 11:15:06

2014-03-19 14:31:09

2011-03-06 14:56:55

2015-03-19 10:35:55

2009-03-20 17:11:35

2010-03-19 12:42:27

2015-03-18 16:17:27

2011-03-15 14:02:09

Pwn2Own2011SafariChrome

2010-03-29 10:04:11

2010-03-26 09:31:31

2016-03-21 15:13:07

2015-03-22 09:14:59

點贊
收藏

51CTO技術(shù)棧公眾號