Pwn2Own黑客大賽首日:Safari、IE8被攻破
一年一度的黑客大賽Pwn2Own已經結束了第一天的比賽,和往年一年,蘋果Safari瀏覽器再次是首個被黑客們攻破的瀏覽器,而微軟IE8也沒能堅守住陣地。
首先,在打著完全補丁的64位Mac OS X Snow Leopard的MacBook Pro筆記本上,法國安全機構VUPEN成功黑掉了Safari。在接受採訪時,VUPEN聯合創始人Chaouki Bekrar表示,他們利用的這個漏洞存在於開源WebKit引擎中,他們這個三人小組花費了約2周的時間發現了這個漏洞,並編寫了攻擊程式碼。
VUPEN贏得了1.5萬美元的獎金以及一臺13英寸蘋果MacBook Air。
第二個被攻破的瀏覽器是64位Windows 7 SP1平臺上的IE8,愛爾蘭安全研究人員Stephen Fewer先利用IE中的兩個0day漏洞取得了程式碼執行全,又通過第3個漏洞跳過了IE8保護模式中的沙盒功能。最後,他成功繞過Windows系統的兩大保護機制——DEP資料執行保護和ASLP地址空間隨機分佈,順利攻破了IE8。
Stephen Fewer同樣贏得了1.5萬美元獎金,以及一臺Windows筆記本。
由安全研究機構TippingPoint DVLabs贊助的Pwn2Own是世界上最著名的黑客大賽之一,今年是該賽事的第五屆,參賽者的目標是IE、Firefox、Chrome和Safari四大瀏覽器。成功攻破目標的參賽者除了得到高額獎金之外,還將直接獲得自己攻陷的筆記本或手機。
原文連結:http://news.mydrivers.com/1/188/188188.htm
相關文章
- Pwn2Own黑客大賽:Safari瀏覽器被入侵黑客瀏覽器
- Pwn2Own Toronto駭客大賽首日,參賽者兩度攻破三星Galaxy S23
- Pwn2Own 黑客大賽 3 月迴歸:Safari 漏洞獎金總額 13 萬美元黑客
- 三星Galaxy S22手機兩度被攻破,世界級駭客大賽Pwn2Own首日頒發40萬美元賞金
- 黑客指蘋果Safari瀏覽器安全性差將首個被攻破黑客蘋果瀏覽器
- 黑客大賽蘋果及微軟作業系統均被攻破黑客蘋果微軟作業系統
- 1155000美元獎金,Pwn2Own 2022溫哥華黑客大賽落幕黑客
- 世界駭客大賽Pwn2Own:駭客攻破微軟、特斯拉、macOS,奪取百萬美元獎金微軟Mac
- 黑客攻破域名註冊商 Web.com 安全防線,客戶私密資訊或被洩露黑客Web
- 人機介面測試在逐步被攻破
- 谷歌reCaptcha驗證碼服務再次被攻破谷歌APT
- 首日共贏取72.25萬美元賞金!駭客在Pwn2Own Automotive 2024 成功入侵特斯拉
- 賽程更新| 2022微軟與英特爾黑客鬆大賽火熱報名中,兩大賽道等你Battle!微軟黑客BAT
- 檢測php網站是否已經被攻破的方法PHP網站
- 世界頭號黑客稱奧巴馬超級加密黑莓手機可被攻破黑客加密
- APENFT & TRON GameFi黑客鬆大賽成功落幕 50萬美元大獎花落誰家GAM黑客
- 黑客版“最強大腦”來襲!GeekPwn 2021安全極客大賽全球招募黑客
- Pwn2Own 2020 春季賽落下帷幕,Fluoroacetate 團隊成最大贏家
- 《戰爭藝術》大師賽主播邀請賽首日戰罷 三大平臺主播盡顯十八般武藝
- 阿根廷一黑客發現能輕易攻破監控攝像頭的漏洞黑客
- 黑客組織攻破蘋果伺服器已公佈部分使用者密碼黑客蘋果伺服器密碼
- 2020 WCTF收官 Balsn戰隊登頂世界黑客大師賽之巔!黑客
- 震驚!你的門禁、車鑰匙、銀行卡都會被黑客輕鬆攻破黑客
- 2019 MiiX 區塊鏈 全球黑客馬拉松超級大賽(北京站)區塊鏈黑客
- Safari文字提取器:TextExtractor for Safari
- INTERFACE#7 極棒黑客大賽王琦、清華大學朱軍教授:論AI安全攻與防黑客AI
- 深圳市網路資訊保安中心發出了通報:TeamViewer 被黑客組織 APT41 攻破View黑客APT
- Club Open2019精英爭霸賽首日開戰,虎牙大軍發揮出色佔據前八半壁江山
- Positive Technologies:85%的ATM機可以在15分鐘內通過網路被攻破
- Noir – Dark Mode for Safari (Safari 擴充套件程式)套件
- Safari 擴充套件程式:Noir – Dark Mode for Safari套件
- 加拿大兩大銀行遭黑客攻擊 近9萬名客戶資料被竊黑客
- 原始碼洩露“危機“?阿里雲、位元組等大廠伺服器疑似被海外黑客組織入侵,原始碼被出售原始碼阿里伺服器黑客
- Safari指令碼攔截外掛:Minim for Safari for Mac指令碼Mac
- Twitter名人遭大規模黑客攻擊;高德“家人地圖”引爭議;蘋果釋出全家桶更新及Safari 14測試版黑客地圖蘋果
- WCTF新銳賽走進北航:少年黑客已長成黑客
- 全面封殺?超過13個月的HTTPS證書將被Safari拒絕!HTTP
- 一念/大掌櫃/大俠,被動式體驗+PVP商業化的賽道分析