pwn2own
由 CanSecWest Applied Security Conference 安全会议主办的“Pwn2Own”是一场专为骇客或是“资安研究员”举行的挑战竞赛活动,参与这场活动的骇客团队们必须彼此较劲,比赛哪队能够最先从各家知名企业旗下的软体中找出最多从未被任何人发现的“漏洞”和错误。值得一提的是,今年这场为期三天的比赛活动还受到了微软、Zoom 等多间大型企业的赞助,而他们都为参赛者们提供了相当丰富的奖金,借此鼓励他们能从旗下软体找出错误。 这就如同一场专为骇客举办的大型电竞比赛活动,而目标就是找出存在于知名软体中的漏洞和 Bug,但已知的错误则不算数
高通公司已经证实在他们的智能手机芯片组中发现了一个巨大的缺陷,使手机完全暴露在黑客面前。该漏洞由Check Point安全公司发现,大量Android手机中的Snapdragon DSP的缺陷会让黑客窃取数据,安装难以被发现的隐藏间谍软件,甚至可以彻底将手机损坏而无法使用。 了解更多漏洞细节: Check Point在Pwn2Own上公开披露了这一缺陷,揭示了内置高通骁龙处理器手机中的DSP的安全性设定被轻易绕过,并在代码中发现了400处可利用的缺陷
本文摘要:今日凌晨,世界最知名黑客大赛Pwn2Own月开赛,顶级黑客们将向苹果Safari浏览器、微软公司Edge浏览器、谷歌Chrome浏览器、Adobe Flash插件、VMware等六个项目发动冲击,争夺战要求团队最后成绩的项目分数。本届比赛的赛况呈圆形“中韩对付”之势,中国队由安全性联队领衔出赛,而韩国则又派遣了“黑客神童”JungHoon Lee。 今日凌晨,世界最知名黑客大赛Pwn2Own月开赛,顶级黑客们将向苹果Safari浏览器、微软公司Edge浏览器、谷歌Chrome浏览器、Adobe Flash插件、VMware等六个项目发动冲击,争夺战要求团队最后成绩的项目分数
据外媒报道,Trend Micro今日宣布,其Pwn2Own年度黑客大赛将于3月18日至20日在加拿大温哥华举行。Pwn2Own是CanSecWest大会的一部分,该活动将让安全研究人员发现存在于诸如macOS、Windows等操作系统、Safari、Chrome等web浏览器的漏洞。 今年,macOS上的Safari将提供两项奖励,其中一项是价值6万美元的沙盒逃脱,另一项则是价值7万美元的内核级特权升级
3月14日消息,在加拿大温哥华举行的全球顶级安全赛事Pwn2Own比赛中,中国安全研究团队Keen Team连续攻破了苹果最新64位桌面操作系统(MacOS X Mavericks 10.9.2)和微软最新64位桌面操作系统(Windows 8.1),与法国安全研究团队Vupen一起成为本次比赛的大赢家。 Pwn2own是世界最著名的黑客大赛之一,由安全研究机构TippingPoint DVLabs赞助,到今年为止已举办了五届。 在比赛中,担任本次Keen Team主攻手的研究员陈良,用时15秒攻破了MacOS X Mavericks 10.9.2,并用20秒攻破Windows 8.1
"去年CanSecWest的Pwn2Own黑客挑战赛,Chrome是唯一没有被攻破的浏览器,然而今年它是第一个被攻陷的浏览器。法国黑客团队Vupen利用Chrome的一个安全漏洞,在比赛刚开始五分钟内就成功击败了Chrome的双重安全保护机制,该团队至少赢得了60000美元的奖金,其中一部分将由Google支付。Vupen在四大浏览器(IE、Chrome、Safari和Firefox )上都发现了0day漏洞,但有意先拿Chrome开刀
数天前 Mozilla 十万火急的释出了 Firefox 的更新版本(3.6.3),快速修补了上周 Pwn2Own 骇客竞赛中被发现并利用的关键安全性问题。Pwn2Own 骇客竞赛是破解市面上广受欢迎网页浏览器的挑战赛。 包括 Internet Explorer、Safari 以及 Firefox 等浏览器都在竞赛中被成功攻陷,竞赛中所发现的安全性问题也都已经传达给各浏览器的开发人员
IT 保安机构 Secunia 发表公布旗下的 Personal Software Inspector 软件检测器,于 2012 年针对 421 家软件开发商,合共 2503 款最常应用的软件进行调查,合共发现了 9776 个漏洞,当中 Google 的 Chrome 浏览器是众多软件中最漏洞最多的一款,同时报告称赞 Microsoft 对于软件保安方面表现越来越理想。 Secunia 是国际性的 IT 保安解决方案企业,总部设于丹麦,在针对防范 Zero-Day 攻撃而闻名,最近该公司发布了基于其自家 Personal Software InSpector 软件检测器,针对人们早常应用的软件进行检查,发现了 86% 的安全问题并不是源自 Micorosoft 的操作系统漏洞,而是第三方软件。 报告同时称赞 Microsoft 在确保自身软件的保安上表现越来越出色,同时提意 Microsoft 做好监督第三方软件的安全性及加强合作,以减少使用者有机会被黑客攻撃的机会
西部数据 MyBook Live 储存设备最近因为漏洞被攻击者利用清空了设备中储存的数据。现在,安全研究人员披露西部数据运行旧版本 MyCloud 操作系统的储存设备存在 0day 漏洞,漏洞允许攻击者用后门版本远程更新设备固件。漏洞影响运行 MyCloud OS 3 的储存设备,西部数据最近对该版本终止了支持,不再释出安全更新
摘要:近日Pwn2Own世界黑客大赛吸引了大众关注的目光,来自中国的360 Vulcan与Keen Team两支队伍在分项比赛中获得佳绩,为国争光。 近日Pwn2Own世界黑客大赛吸引了大众关注的目光,来自中国的360 Vulcan与Keen Team两支队伍在分项比赛中获得佳绩,为国争光。但在国内的一些新闻报道中,腾讯却频频出现抢镜,号称自己也是冠军
