国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應用案例網絡威脅 系統(tǒng)安全 應用安全 數據安全 云安全
當前位置: 主頁 > 信息安全 > 網絡威脅 >

黑客大會首日:IE10、火狐、Chrome淪陷

時間:2013-03-22 12:09來源: 點擊:
今年Pwn2Own 2013黑客大賽正在連連上演好戲,在首日,黑客們即已經攻破IE10、Firefox以及Chrome瀏覽器。黑客們這么賣力當然是有原因的,Pwn2Own從來都以高額獎金聞名業(yè)界,重賞之下吸引了很多高手
Tags黑客大會(3)黑客攻防(516)Chrome(14)  

  今年Pwn2Own 2013黑客大賽正在連連上演好,在首日,黑客們即已經攻破IE10、Firefox以及Chrome。黑客們這么賣力當然是有原因的,Pwn2Own從來都以高額獎金聞名業(yè)界,重賞之下吸引了很多高手。

  Pwn2Own是最著名的黑客大賽之一

  Chrome一直被認為是最安全的瀏覽器,但今年Chrome也未能幸免。據介紹,MWR實驗室的專家們完全繞過了最新穩(wěn)定版Chrome的沙盒防護,成功拿下Chrome 25。MWR攻破Chrome后第一時間將漏洞報告給了,Google行動迅速,目前已經將Chrome升級到了Chrome 25.0.1364.160,修復了該漏洞。據悉,黑客主要利用了WebKit核心中的類型混淆(Type confusion),詳情并未公布,Google將會在大部分用戶都更新到沒有漏洞的最新版本后才公開細節(jié)。

  法國安全公司VUPEN則宣布,已經利用漏洞成功黑掉了平臺的IE10、平臺上的Firefox 19以及Java。VUPEN稱,他們利用了Surface Pro的兩個IE10 0day漏洞繞過了沙盒,成功Windows 8。VUPEN已經將漏洞報告給了,以便微軟修補相關漏洞。此外,Accuvant實驗室的Josh Drake和來自Contextis的James Forshaw也都攻克了Java,看來Java的確安全問題突出,近期Java的安全性倍受批評。

  黑客攻破各種軟件可獲得的獎金具體如下:

  網頁瀏覽器:

  Google Chrome on Windows 7 ($100,000)

  IE 10 on Windows 8 ($100,000)

  IE 9 on Windows 7 ($75,000)

   Firefox on Windows 7 ($60,000)

  Apple Safari on X Mountain Lion ($65,000)

  運行于Windows7平臺IE9瀏覽器上的插件:

   Reader XI ($70,000)

  Adobe Flash ($70,000)

   Java ($20,000)

------分隔線----------------------------

推薦內容