专家在Pwn2Own活动中因Safari漏洞获10万美元奖金
每年,Zero Day Initiative 都会举办 Pwn2Own 黑客大赛,吸引了全球无数安全研究人员同场竞技和交流心得。在这场赛事中,安全研究人员可以通过发现 Windows 和 macOS 等主要平台的严重漏洞来赚取赏金。
2021 年的 Pwn2Own 大会采用线上直播的方式进行,提供了涉及 10 个不同产品类别的 23 场独立黑客破解活动,包括网络浏览器、虚拟机、服务器等等。今年的 Pwn2Own 活动为期三天,每天持续多个小时,在 YouTube 上进行了直播。
在今年的 Pwn2Own 活动中, 苹果 产品并没有成为主要攻击目标。不过在大会开幕首日,来自 RET2 系统公司的 Jack Dates 执行了一个 Safari 到内核的零日漏洞,为自己赢得了 10 万美元。他利用 Safari 中的整数溢出和 OOB 写入来获得内核级代码执行。
在Pwn2Own活动期间,其他黑客尝试的目标是Microsoft Exchange、 Parallels 、 Windows 10、Microsoft Teams、Ubuntu、Oracle VirtualBox、Zoom、Google Chrome和Microsoft Edge。
例如,荷兰研究人员Daan Keuper和Thijs Alkemade展示了一个严重的Zoom漏洞。二人利用三重漏洞,在没有用户交互的情况下,利用 Zoom 应用获得了对目标PC的完全控制。
Pwn2Own的参与者因为发现的漏洞获得了超过120万美元的奖励。Pwn2Own 给予苹果等厂商 90 天的时间来对发现的漏洞进行修复,因此我们可以期待在不久的将来,该漏洞会在更新中得到解决。
【来源:cnBeta.COM】
阿里云2021财年营收超过600亿元同比增长50据国外媒体报道,阿里巴巴集团的财报显示,在截至3月31日的2021财年,他们云计算业务的营收达到了601。2亿元,上一财年为400。16亿元,同比增长50。从此前的财报来看,阿里云
紫米官宣年轻人的第一辆车我们先做了小米造车已经成为科技圈和汽车圈人尽皆知的热点事件,小米生态链企业石头科技和九号公司据说也要造车。而今天下午,小米另一家生态链企业紫米公司则发出一条让人吃惊的微博ldquoZMI官宣
吉利牵手电池软包王砸10亿元成立合资公司关于孚能科技与吉利合资建厂的消息,终于有了进一步消息。日前,孚能科技已与吉利科技签署合资协议。双方将设立一家注册资本为10亿元的合资电池公司。其中,吉利科技以货币的方式认缴出资人民
中国电商迎来高光时刻!阿里巴巴销售远超亚马逊稳居第一由于去年新冠疫情,多国纷纷采取封锁措施,这也导致电商销售额激增。据媒体报道,来自联合国贸易与发展会议发布的最新报告显示,由于疫情封锁等原因,使电子商务的在线零售从2019年占零售总
顺丰同城急送推出即配服务帮取快递5月14日消息,顺丰同城急送推出ldquo帮取帮买帮送帮办帮排队rdquo的服务。据官方介绍,顺丰同城急送可以24小时一键下单配送上门。除了物品配送上门,顺丰同城急送能够提供ldq
工信部谈6G关键核心技术要取得突破来自工信部的消息,工信部召开了5G6G专题会议,听取了IMT2020(5G)IMT2030(6G)推进组专家关于5G和6G工作进展情况的汇报,介绍了国内的5G最新情况及未来6G的发
华为鸿蒙平板MatePadPro2支持多屏协同突破受去年来的疫情影响,近年来一度发展遇到瓶颈的平板电脑品类面对网课和在线办公的需求而迎来了新的机遇。而作为该领域的ldquo老牌rdquo厂商之一,华为始终对平板电脑产品线保持着关注
华为鸿蒙OS首批升级机型名单曝光5月30日消息,此前华为官方宣布将于6月2日召开鸿蒙操作系统(HarmonyOS)及华为全场景新品发布会,鸿蒙2。0正式版将正式发布。据数码博主菊厂影业Fans最新透露,华为6月2
华为MatePadPro2渲染图曝光超窄边框华为官方此前已经宣布,将在6月2日发布新款MatePadPro2,该平板电脑将搭载鸿蒙操作系统,配备全新的HUAWEIMPencil第二代手写笔。近日该平板电脑的渲染图已经在网上流
三星将提高非存储芯片领域投资计划投入1514亿美元据国外媒体报道,在芯片代工方面,虽然三星电子的份额与台积电相比有不小的差距,但在制程工艺方面,他们是唯一能基本跟上台积电节奏的厂商,7nm和5nm制程工艺,量产时间都只是略晚于台积
抢先微软Xbox!索尼国行PS5明日开售3099元起盼星星,盼月亮,索尼国行PS5游戏主机终于将于明日正式开售,提供超高清蓝光光驱的光驱版售价3899元数字版售价3099元。值得一提的是,索尼PSldquo老对手rdquo微软Xbo