黑客大赛第二天 苹果Safari等浏览器全中枪——贯通日本数码频道
您现在的位置: 贯通日本 >> 数码 >> 正文
黑客大赛第二天 苹果Safari等浏览器全中枪

【巴士数码】在加拿大温哥华举行的Pwn2Own黑客大赛的第二天,苹果Safari、谷歌Chrome、Mozilla Firefox 和微软Internet Explorer等浏览器都被攻破。



据外媒报道,来自韩国的安全研究员Jung Hoon Lee使用一个use-after-free漏洞攻破了Safari,Lee使用未初始化的栈指针来绕过Safari的沙盒安全机制,他最后获得了5万美元的奖金。


似乎Lee使用的ues-after-free破解方式也是迫使苹果在本周二发布Safari 8.0.4、7.1.4和6.2.4的主要原因,这些升级补丁分别为Yosemite、Mavericks 和Mountain Lion修复了该漏洞。当然,目前还没有得到确认。苹果在更新说明上提到补丁修正了WebKit中“多个内存漏洞”。


以此同时,谷歌的Chrome浏览器因为缓存溢出问题被攻破。Firefox则因为越界读/写漏洞被攻破。


Pwn2Own黑客大赛每年都会举行,安全研究人员会通过攻破浏览器或系统获得奖金。在Pwn2Own大赛上,参赛人员有30分钟的时间通过远程代码攻破浏览器。成功的破解可以获得奖金,Lee在两天的竞赛中获得了22.5万美元。


数码录入:贯通日本语    责任编辑:贯通日本语 

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口

相关文章

全是小姐姐的吃鸡大赛 日本开展《绝地求生》女性限定大赛
“2018 VISIT JAPAN中国人游日本摄影大赛”正式启动 单反、机票等你拿!
日本举办游戏卡带设计大赛 网友:最后一个什么鬼?
日本全国电竞大赛糟糕运营被曝光 观众不到100人
2016MARS创新创业大赛携16强选手 登陆纽约时代广场
中英科技创新创业大赛(西南赛区)海选圆满落幕
2016MARS创新创业大赛半决赛 正式拉开帷幕
“战无止境”2016MARS创新创业大赛 半决赛即将启动
2016年2月份浏览器市场份额数据新鲜出炉
一加手机2最美壁纸摄影大赛优秀作品图赏
双11如何“精明购”? UC浏览器PC双11特别版评测
谷歌宣布:Chrome浏览器装机量超过20亿人
2016圆明园VR/AR创意大赛圆满闭幕 荣耀手机蓄力VR行业发展
抉择VR电竞大赛打响 《黑盾》诠释VR竞技真内涵
“金猿奖”强势来袭!爱奇艺游戏总经理邓厚鋆亮相
“金猿奖”面向全球征集游戏佳作!大牛评委等你来
微软宣布Win10 Edge浏览器将支持WebVR
谷歌赏金大赛 20万美金寻找黑客破解Nexus 6P和5X
Windows 10正式版年度累计更新14393.105推送!
iOS图片搜索键盘:无需打开浏览器直搜图片
日本电竞产业问题所在:网络游戏无法公平竞争
启用国际化新LOGO UC 9.0 for iPhone重装来袭
Safari收复失地 拿下浏览器市场61.79%的份额
手机七成不合格苹果过关三星HTC诺基亚中枪
App应用商店规则遭炮轰 苹果依旧我行我素