在惠普援助的年度黑客挑战赛Pwn2Own 2014上,Google Chrome、苹果Safari、微软IE、Mozilla Firefox和Adobe Flash接踵被攻下,但Firefox是攻下次数最多的开源浏览器。
微软的IE被安然公司VUPEN与安然研究员Sebastian Apelt和Andreas Schmidt各自攻破一次,Apelt和Schmidt操纵的是释放后利用内存缝隙;Flash 也被攻破了两次;Keen Team 操纵内存堆溢出和沙盒绕过缝隙冲破了Safari的安然防地;VUPEN操纵释放后利用缝隙冲破Chrome的沙盒;Firefox在第一天被三种不合编制攻破了三次,第二天又被攻下了一次,总共发现4个bug。
为甚么Firefox在本年被攻下的次数如斯之多?Mozilla安然隐私高级工程经理Sid Stamm觉得启事是Pwn2Own供给的金钱鼓励更高,Pwn2Own为每个缝隙嘉奖安然研究员5万美元,而Mozilla仅仅为每个缝隙嘉奖发现者3000美元。