达人网-万达广场社区-全球最劲爆的达人俱乐部

 找回密码
 立即入住
查看: 717|回复: 0
打印 上一主题 下一主题

黑客大赛第二天 Safari等浏览器被成功攻破

[复制链接]
跳转到指定楼层
楼主
发表于 2015-3-22 21:32 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
在温哥华进行的年度黑客大赛 Pwn2Own 进入到了第二天,Safari,Chrome,Firefox 和 Internet Explorer 都被黑客成功攻破。
黑客大赛第二天 Safari等浏览器被成功攻破 - 万达广场社区 - AB5BDD146D869E0D6B7056EA18578BBC.jpeg
威锋网讯,根据 Threatpost 报道,来自韩国的安全研究员 Jung Hoon Lee 使用一个 use-after-free 漏洞攻破了 Safari,Lee 然后使用未初始化的栈指针来绕过 Safari 的沙盒,这让他最后获得了 5 万美元的奖金。

似乎 Lee 使用的 ues-after-free 破解办法也是迫使苹果在本周二发布 Safari 8.0.4,7.1.4 和 6.2.4 的原因,分别对应 Yosemite,Mavericks 和 Mountain Lion 三个系统 Safari 的安全修复。苹果表示这些更新解决了 WebKit“多个内存奔溃的问题”。

在 Pwn2Own,参赛选手会有 30 分钟来使用远程执行代码来攻破浏览器,成功的将会获得一定数额的奖金作为奖励,Lee 在两天的比赛中已经获得了 22.5 万美元的奖金。而在第一天的比赛中,来自中国的黑客团队盘古也派出了两名成员在现场向观众分享了关于 iOS 8 的一些技术细节。不过,盘古团队没有透露他们是否在会上与其它黑客讨论未来版本(比如 iOS 8.2)的越狱

免责声明:本文仅代表作者个人观点,与万达广场社区无关。其原创性或转载以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容,如有发现有任何问题或侵权行为请联系:http://www.wandaclub.cc/ 处理,我们将在24小时内给予删除,并向所有持版权者或相关主体致最深歉意!


您需要登录后才可以回帖 登录 | 立即入住

本版积分规则

关于我们|触屏版|万达广场社区_达人网 ( 京ICP备12002076号-1 京公网安备 11011502002931号 )

GMT+8, 2024-6-12 19:50

快速回复 返回顶部 返回列表