移动安全 安全管理 应用案例网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 网络威胁 >

Pwn2own黑客大年夜赛上攻下次数最多的浏览器不是

时间:2014-03-18 12:19来源:TuZhiJiaMi企业信息安全专家 点击:
在惠普援助的年度黑客挑战赛Pwn2Own 2014上,Google Chrome、苹果Safari、微软IE、Mozilla Firefox和Adobe Flash接踵被攻下,但Firefox是攻下次数最多的开源浏览器。 微软的IE被安然公司VUPEN与安然研究员Se
Tags网络威胁(394)浏览器(56)IE(1)黑客大赛(3)Pwn2own(1)  

  在惠普援助的年度黑客挑战赛Pwn2Own 2014上,Google Chrome、苹果Safari、微软IE、Mozilla Firefox和Adobe Flash接踵被攻下,但Firefox是攻下次数最多的开源浏览器。

  微软的IE被安然公司VUPEN与安然研究员Sebastian Apelt和Andreas Schmidt各自攻破一次,Apelt和Schmidt操纵的是释放后利用内存缝隙;Flash 也被攻破了两次;Keen Team 操纵内存堆溢出和沙盒绕过缝隙冲破了Safari的安然防地;VUPEN操纵释放后利用缝隙冲破Chrome的沙盒;Firefox在第一天被三种不合编制攻破了三次,第二天又被攻下了一次,总共发现4个bug。

  为甚么Firefox在本年被攻下的次数如斯之多?Mozilla安然隐私高级工程经理Sid Stamm觉得启事是Pwn2Own供给的金钱鼓励更高,Pwn2Own为每个缝隙嘉奖安然研究员5万美元,而Mozilla仅仅为每个缝隙嘉奖发现者3000美元。

------分隔线----------------------------

推荐内容