- 四大浏览器微软Internet Explorer、Mozilla Firefox、Google Chrome和苹果Safari全在Pwn2Own的年度黑客比赛上被攻陷,而Firefox已经释出了36.0.3修正了Pwn2Own上曝光的漏洞。
韩国的黑客Jung Hoon Lee赢得了Pwn2Own历史上最高的单次利用奖金——11万美元,而他在一天内共赢得22.5万美元。他利用缓冲区溢出竞态状态攻破了稳定版和beta版的Chrome,然后利用两个Windows内核驱动的信息泄露和竞态状态获取了系统访问权限。
Chrome的漏洞让他赢得了7.5万美元,Windows权限提升漏洞又获得了2.5万美元,再加上Google的Project Zero额外提供的1万美元奖金,总共11万美元。这并不是他一天内唯一的成就,Lee利用TOCTOU漏洞攻陷了IE11获得了6.5万美元,利用未初始化堆栈指针漏洞攻破了Safari又获得了5万美元。在两天比赛中,Windows曝出了5个漏洞,IE11 4个,Firefox 3个,Adobe Reader和Flash分别有3个,Safari 2个,Chrome 1个。
转载自:SOLIDOT
来源:松松科技 QQ/微信:lusongsong7
IE、火狐、Chrome和Safari全部被黑客攻破
| 阅读量 | 分类: IT业界 | 作者: 访客
相关文章阅读更多:浏览器 黑客 安全
- 2015-02-28 Win10新浏览器详情曝光:全新引擎
- 2015-04-07 QQ浏览器率先适配WIN10
- 2015-04-10 手机浏览器颜值大比拼,傲游、QQ脱颖而出
- 2015-05-04 原来还有这么多有趣的搜索引擎
- 2017-03-27 全球安装量最高的PC软件排行帮,你用了几款?
- 2017-10-22 主流浏览器大PK,你选哪个?
- 2017-11-15 至今最大一次更新:新一代引擎火狐量子浏览器发布
- 2018-01-09 Opera本部改名,被狂抄后卖身给360的神级浏览器Opera为何难成主流
- 2018-01-29 路由器能挖矿,手表能挖矿,连傲游浏览器也能挖矿了
- 2018-04-19 体验Avast杀毒软件出的浏览器
- 2018-04-20 几百万张SSL证书随着Chrome 66发布被取消信任
- 2018-06-16 Chrome浏览器将全面禁止安装第三方下载的扩展
- 2018-07-12 王小川:老板只给6个名额,我换成12个清华兼职学生做出搜狗搜索
- 2018-08-16 号称创造404页面的微软海龟,所谓的国产红芯浏览器惨遭打假打脸
- 2020-06-28本站开通了在线投稿,点此立刻给我投稿哦!
发表感想加入微信群
点此登录松松云平台免费认证