打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
安全研究人员在Pwn2Own 2020上针对Oracle 、Adobe 、Windows产品进行攻击验证

据国外信息安全媒体报道,在ZDI举办的Pwn2Own 2020黑客大赛的第二天,白帽黑客们针对Oracle VirtualBox、Adobe Reader和Windows的攻击,斩获总计90,000美元的奖励。

  

STAR Labs的PhiPhạmHồng因成功展示了VirtualBox漏洞而获得了40,000美元的奖励,该漏洞导致访客OS逃逸以及主机上任意代码执行。该漏洞利用了越界读取和未初始化的可变错误。
Fluoroacetate团队的Amat Cama和Richard Zhu获得了50,000美元的奖励,奖励他们利用Adobe Reader和Windows内核中的漏洞来劫持系统。而Synacktiv团队尝试入侵VMware Workstation,但尝试最终失败了。

在活动的第一天,研究人员模拟黑客入侵Windows 10、Ubuntu Desktop、Safari和macOS总共获得了180,000美元,加上第二天90000美元的奖励,奖励金额累计已达270,000美元。Fluoroacetate团队再次被宣布为比赛的获胜者。
Pwn2Own通常在加拿大温哥华的CanSecWest网络安全会议上举行,常规比赛过程中与会人员必须亲临现场。本届,是出于对COVID-19冠状病毒爆发的担忧,ZDI遂决定将此次比赛活动完全虚拟化。


当ZDI最初宣布Pwn2Own 2020时,也再次邀请研究人员入侵特斯拉。但是,由于汽车类别需要参赛者亲临现场参与,因此有关对特斯拉渗透测试被推迟。

  

安全研究人员在Pwn2Own 2020上破解Windows、Ubuntu、macOS等系统

美国国家标准与技术研究院(NIST)发布SP 800-53新修订版,关注安全和隐私控制

美国NIST发布隐私框架1.0版

中小型企业组织对网络安全的常见误区

2020年一月份恶意软件之“十恶不赦”排行榜

微软于2020年3月补丁日针对115个漏洞发布补丁

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
Pwn2Own 战报:Firefox和Chrome依然坚挺
Google Chrome被挑战 Pwn2Own黑其仅用五分钟
Pwn2Own世界黑客大赛:中国战队表现出色
Win10被搞定!中国黑客通过Edge拿下Win10
世界在他们眼中,支离破碎
Pwn2Own黑客大赛将包含ICS项目
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服