自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Pwn2Own 2020春季賽落下帷幕,F(xiàn)luoroacetate團(tuán)隊(duì)成最大贏家

安全
每年春季在加拿大溫哥華 CanSecWest 網(wǎng)絡(luò)安全會(huì)議上舉辦的 Pwn2Own 黑客大賽剛剛落下帷幕,今年的大贏家是由安全研究人員 Amat Cama 和 Richard Zhu 組成的 Fluoroacetate 團(tuán)隊(duì)。

每年春季在加拿大溫哥華 CanSecWest 網(wǎng)絡(luò)安全會(huì)議上舉辦的 Pwn2Own 黑客大賽剛剛落下帷幕,今年的大贏家是由安全研究人員 Amat Cama 和 Richard Zhu 組成的 Fluoroacetate 團(tuán)隊(duì)。在為期兩天的比賽中,他們累計(jì)拿到了 9 個(gè)積分,并在四場(chǎng)比賽中將優(yōu)勢(shì)保持到了最后。

Pwn2Own

受新冠病毒疫情的影響,本屆 Pwn2Own 賽事的情況有很大的不同。因?yàn)槿蚨嗟貙?shí)施了旅行限制,導(dǎo)致大量安全研究人員無法或不愿前往參賽。

出于安全健康的考慮,今年的 Pwn2Own 黑客大賽也轉(zhuǎn)到了線上進(jìn)行。選手們預(yù)先將漏洞利用發(fā)給賽事主辦方,然后在現(xiàn)場(chǎng)直播中與所有參與者一起運(yùn)行了相關(guān)代碼。

兩天時(shí)間里,六支參賽隊(duì)伍成功地入侵了 Windows、macOS、Ubuntu、Safari、Adobe Reader 和 Oracle VirtualBox 等應(yīng)用程序和操作系統(tǒng)。

期間利用的所有漏洞,均立即向關(guān)聯(lián)企業(yè)進(jìn)行了匯報(bào)。漏洞爆破方面,喬治亞技術(shù)系統(tǒng)軟件和安全實(shí)驗(yàn)室(SSLab_Gatech)團(tuán)隊(duì)在首日率先得分。

Pwn2Own

團(tuán)隊(duì)成員 Yong Hwi Jin(@ jinmo123)、Jungwon Lim(@ setuid0x0_)和 Insu Yun(@insu_yun_en)主要利用了 Safari 這個(gè)跳板。

通過一連串共六個(gè)漏洞,將計(jì)算器應(yīng)用彈出到 macOS 上,最終實(shí)現(xiàn)了 macOS 內(nèi)核提權(quán)攻擊,這讓他們奪得 7 萬美元獎(jiǎng)金和 7 個(gè) Pwn 積分。

Pwn2Own

第二個(gè)是 use-after-free 漏洞利用,F(xiàn)lourescence(Richard Zhu)借此向微軟 Windows 操作系統(tǒng)發(fā)起了本地提權(quán)攻擊,奪得 4 萬美元獎(jiǎng)金和 4 個(gè) Pwn 積分。

Pwn2Own

第三個(gè)漏洞利用是 RedRocket CTF 團(tuán)隊(duì)的 Manfred Paul 向 Ubuntu 桌面發(fā)起的本地提權(quán)攻擊,獲得 3 萬美元獎(jiǎng)金和 3個(gè) Pwn 積分。

Pwn2Own

第四個(gè)起攻擊利用了 use-after-free 漏洞,F(xiàn)luoroacetate 團(tuán)隊(duì)的 Amat Cama 和 Richard Zhu 借此達(dá)成了 Windows 的本地提權(quán),獲得 4 萬美元獎(jiǎng)金和 4 個(gè) Pwn 積分。

Pwn2Own

第五個(gè)漏洞由 STAR Labs 的 Phi Phạm Hồng(@4nhdaden)在次日率先用于攻破 VirtualBox 虛擬機(jī),為其贏得 4 萬美元獎(jiǎng)金和 4 個(gè) Pwn 積分。

[[319428]]

第六個(gè)漏洞利用還是 Amat Cama 和 Richard Zhu 聯(lián)手實(shí)現(xiàn),但這次目標(biāo)換成了通過 Adobe Reader 達(dá)成 Windows 本地提權(quán),獲 5 萬美元獎(jiǎng)金和 5 個(gè) Pwn 積分。

[[319429]]

第七個(gè)是 Synacktiv 團(tuán)隊(duì)的 Corentin Bayet(@OnlyTheDuck)和 Bruno Pujos(@BrunoPujos)的 VMware Workstation 虛擬機(jī)漏洞利用,可惜的是未能在規(guī)定時(shí)間內(nèi)證明。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2018-12-25 23:20:33

Java開發(fā)代碼

2023-11-27 16:45:31

2012-10-15 10:10:37

華為思科中興

2021-09-03 12:19:43

國(guó)資云信創(chuàng)云

2022-01-08 21:52:55

Python編程語言開發(fā)

2014-03-17 09:32:59

2010-06-09 17:05:31

三網(wǎng)融合

2009-05-12 09:01:50

2017-08-14 11:04:03

小米MIUIMIUI9

2014-07-10 10:14:45

2013-03-08 09:17:58

2021-12-21 14:20:18

加密貨幣代幣區(qū)塊鏈

2015-03-22 09:14:59

2013-09-04 10:42:38

2020-09-09 08:53:25

編程語言C++Java

2013-04-01 11:32:27

4GLTE設(shè)備供應(yīng)商

2015-02-02 09:58:58

混合云混合云管理基礎(chǔ)設(shè)施

2015-07-08 13:36:24

2013-11-13 16:57:16

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)