IE、火狐、Chrome和Safari全部被黑客攻破

四大浏览器微软Internet Explorer、Mozilla Firefox、Google Chrome和苹果Safari全在Pwn2Own的年度黑客比赛上被攻陷,而Firefox已经释出了36.0.3修正了Pwn2Own上曝光的漏洞

IE、火狐、Chrome和Safari全部被黑客攻破

韩国的黑客Jung Hoon Lee赢得了Pwn2Own历史上最高的单次利用奖金——11万美元,而他在一天内共赢得22.5万美元。他利用缓冲区溢出竞态状态攻破了稳定版和beta版的Chrome,然后利用两个Windows内核驱动的信息泄露和竞态状态获取了系统访问权限。

Chrome的漏洞让他赢得了7.5万美元,Windows权限提升漏洞又获得了2.5万美元,再加上Google的Project Zero额外提供的1万美元奖金,总共11万美元。这并不是他一天内唯一的成就,Lee利用TOCTOU漏洞攻陷了IE11获得了6.5万美元,利用未初始化堆栈指针漏洞攻破了Safari又获得了5万美元。在两天比赛中,Windows曝出了5个漏洞,IE11 4个,Firefox 3个,Adobe Reader和Flash分别有3个,Safari 2个,Chrome 1个。

转载自:SOLIDOT

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:卢松松,转转请注明出处:https://www.chuangxiangniao.com/p/1076032.html

(0)
上一篇 2025年1月13日 19:23:56
下一篇 2025年1月13日 19:24:19

AD推荐 黄金广告位招租... 更多推荐

相关推荐

  • #净网护网,有你有我# 【追击网约车黑客!】

    #净网护网,有你有我# 【追击网约车黑客!】从游戏外挂到窃取网约车账号,黑客有多少种类,又是如何入侵网络的?@深圳网警 为您大揭秘!深圳网警的微博视频

    IT业界 2025年1月14日
    100
  • #净网护网,有你有我# 【王晓君:捍卫网络安全的“黑客克星”】

    #净网护网,有你有我# 【王晓君:捍卫网络安全的“黑客克星”】近年来,黑客犯罪频频进入公众视野,作为一名网络案件侦查民警,王晓君已与黑客犯罪打了7年交道。7年中,他兢兢业业、一丝不苟,侦破黑客犯罪案件近百起;7年中,他善于发现、认真总结,开…

    IT业界 2025年1月14日
    100
  • 中国年龄最小的黑客汪正扬,他的现状如何?

    “七闵山水多才俊,三岁奇童出盛时。”——《赐神童蔡伯禧》 古往今来,描写神童的诗句不在少数。神童,他们年少有为自带光环、散发魅力,天才儿童大多具有“经史答词无一误,万言赋上惬宸衷”的才华。 在古代,学识渊博、通晓古今被奉为“神”;在现代,敢…

    2025年1月14日 IT业界
    200
  • 5 个方法让你的数字资产免受黑客祸害!

    上世纪70年代中期纳斯达克的自动报价系统和80年代中期的线上购物都曾是金融领域的颠覆性技术。而现在最新的金融科技发明——加密货币,也越来越受消费者、企业和政府机构的欢迎。 虽然加密货币的未来还尚不明确,但其过去的表现证明,这种高科技金融工具…

    2025年1月14日
    200
  • 黑客传奇,是一种怎样的存在?

    菜鸟:只要我不联网,电脑里的数据就是安全的。 黑客:没关系,你的电脑里还有风扇呢…… 日前,以色列本·古里安大学的 Mordechai Guri 发表了一篇足以震惊全网的论文。文中他提出了一个名为 AiR-ViBeR 的数据窃取技术——这项…

    2025年1月14日
    200
  • 薅羊毛也有无间道:你以为的漏洞,很可能是营销

    微信群、朋友圈里频繁出现的“漏洞券”,多是商家通过淘客或者第三方APP故意放出。双11前,一则商家被羊毛党薅倒的消息在全网炸开了锅。 事发的“果小云旗舰店”店家称,自己失误将原本26元4500克的脐橙标成了26元4500斤,面对一夜之间被拍…

    2025年1月14日 IT业界
    100
  • 被蹭网7毛钱,一个博士网管揪出了一个黑客集团

    CliffStoll原本是个中规中矩的理工男。80年代,他在亚利桑那大学获得博士学位,然后跑到夏威夷去做天文望远镜的建设。但是在1986年,他的科研经费用完了,他没有办法继续研究,变成了待业青年。 但Stoll的人设,就是掉血触发技能觉醒。…

    2025年1月14日 IT业界
    300
  • Linux发展史上造成重大影响的四位天才黑客

    相信大家对 Linux 再熟悉不过了。我们都知道 Linux继承自 Unix,但其实他们上一代还有一个 Multics。从最早的 Multics 发展到最早版本的 Linux,用了 28 年。这其中有四位天才级大师的贡献功不可没。现在就大家…

    2025年1月14日 IT业界
    200
  • 市井中的黑客大佬群像

    提到黑客,我们脑海中出现的大多都是《黑客帝国》中的炫酷场景,但是真实生活中的黑客可能是一个手机码完十万代码引发万人“膜拜”,然后挥挥衣袖骑上小电驴送外卖的少年。 电影终究是幻象,真实黑客的世界是虚拟与现实共存。 挣扎在温饱线上的大神 去年十…

    2025年1月14日 IT业界
    300
  • 自学成才,19 岁少年找 Bug 赚了 100 万美元

    19 岁的阿根廷少年Santiago Lopez通过HackerOne报告漏洞,成为第一位通过 bug 悬赏赚到一百万美元的白帽子黑客。 01 HackerOne是一个漏洞悬赏平台,企业或机构提供赏金,白帽黑客帮企业找漏洞,然后获取赏金。 …

    2025年1月14日
    300

发表回复

登录后才能评论

联系我们

156-6553-5169

在线咨询: QQ交谈

邮件:253000106@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

联系微信