2012年3月11日星期日
Google Chrome被击败,Pwn2Own黑客仅花了五分钟 zz
去年CanSecWest的Pwn2Own黑客挑战赛,Chrome是唯一没有被攻破的浏览器,然而今年它是第一个被攻陷的浏览器。
法国黑客团队Vupen利用Chrome的一个安全漏洞,在比赛刚开始五分钟内就成功击败了Chrome的双重安全保护机制,该团队至少赢得了
60,000美元的奖金,其中一部分将由Google支付。Vupen在四大浏览器(IE、Chrome、Safari和Firefox
)上都发现了0day漏洞,但有意先拿Chrome开刀。VUPEN利用了两个0day漏洞完全控制了64位Windows 7 SP1系统。
Pwn2Own 2012:IE9和IE10有相同的0day漏洞 zz
在Pwn2Own 2012黑客大赛上,之前将Chrome攻破的VUPEN团队利用两个不同的0day漏洞攻 破了一台安装了Windows7 SP1系统的电脑,而团队的负责人Chaouki Bekrar表示,他们所利用的IE9的0day漏洞事实上完全可以适用于IE6到IE10的浏览器,这就意味着才搭载着WIN8亮相的IE10将会面临 着严峻的安全威胁。VUPEN利用一个堆溢出漏洞绕过DEP和ASLR,利用另一个内存损坏漏洞绕过了浏览器的沙盒保护模式。
2010年3月27日星期六
IE8、Safari、iPhone在Pwn2Own竞赛中落马 zz
温哥华CanSecWest安全展的年度Pwn2Own竞赛正在火 热进行中,黑客在第一天便成 功攻陷了未解锁的iPhone、在Snow Leopard执行的Safari,和64位Windows 7系统上的运行Internet Explorer 8及Firefox。 Independent Security Evaluators安全分析师Charlie Miller,在没有实际接触目标电脑的情况下,成功入侵一台MacBook Pro的Safari,赢得1万美元奖金。Miller去年利用Safari的一个漏洞完成入侵,夺得5,000美元奖金。2008年他突破 MacBook Air,赢得1万美元。来自荷兰的独立安全研究员Peter Vreugdenhil,利用自制程序绕过IE 8的防卫功能,也获得1万美元奖金。同样赢得1万美元的还有英国MWR InfoSecurity研究主管Nils,他的目标是Firefox。Miller拒绝提供入侵Safari的详细方式,他说自己不会公开在苹果、 Adobe和微软软件中发现的20个安全漏洞,他认为微软苹果Adobe应该自己找出这些bug。
标签: Browser Breakup, Pwn2Own
订阅 博文 [Atom]