阅读更多

9顶
2踩

互联网

据国外媒体报道,在本周三于加拿大温哥华市举行的2009年全球黑客大赛上,参赛者查理·米勒(Charlie Miller)利用苹果Safari浏览器存在的一个漏洞,在不到两分钟时间内取得了相应笔记本系统控制权。随后微软IE 8、Mozilla的火狐(Firefox)3浏览器也被另一位参赛者相继攻破。


名为“Pwn2Own”的2009年全球黑客大赛于本周三进行。在去年进行的Pwn2Own大会上,米勒也是利用Safari的一个漏洞,在不到两分钟时间内,一举攻破了预装Mac OS X操作系统的苹果MacBook Air超薄笔记本。米勒去年因此而获得了1万美元奖金,所攻破笔记本也归他本人所有。


今年黑客大赛主办方TippingPoint表示,米勒所获奖金为5000美元,外加他所攻破的苹果MacBook笔记本。一些在现场观看比赛的人士表示,米勒周三寻找Safari漏洞的时间实际上仅用了数秒钟。


2009年全球黑客大赛共分为两个奖项,一是针对浏览器漏洞,每个漏洞奖金5000美元;二是针对移动设备,每个漏洞奖金1万美元。参赛者攻破笔记本或移动设备后,都可拿走自己所攻破的机器。


IE、火狐相继被攻破


继米勒之后,一位名为“Nils”的参赛者大显身手,在一台预装微软Windows 7操作系统的索尼Vaio笔记本上攻破了微软IE 8浏览器。他获得的奖金也是5000美元,外加这台索尼Vaio笔记本。随后Nils又继续在Mac OS X操作系统环境下分别攻破Safari和火狐浏览器,并因此再获1万美元奖金。


大赛主办方称,将把上述四个浏览器漏洞(Safari两个,IE和火狐各一个)分别反馈给苹果、微软和Mozilla。在相应漏洞补丁发布之前,大会主办方和参赛者皆不得对外公布这些漏洞的详细情况。

谷歌Chrome浏览器没被攻破
谷歌Chrome浏览器也是此次大会参赛者攻击目标之一,但截至目前,还没有参赛者能够攻破Chrome。谷歌一位发言表示,通过Pwn2Own大会,可有效检测Chrome的安全性能。(编译/中涛)

 

来自: 腾讯
9
2
评论 共 10 条 请登录后发表评论
10 楼 giginet 2009-10-20 13:45
只不过是还新用的人不多而已。之前号称最安全的FF现在怎么样?人用的多了,被人关注了,当然找漏洞的也就多了。都是人写的,根本不存在什么安全不安全的说法。微软的专家都是拣垃圾的么,还是google的都是天才?
9 楼 wangxinpier 2009-03-23 13:13
自从chrome出来之后,就一真用他,哈哈,支持chrome
8 楼 AllenZhang 2009-03-23 11:48
估计google找乐一群黑客当枪手
7 楼 wiflish 2009-03-21 22:54
商业需要。。。。
6 楼 mic010 2009-03-21 18:40
绝!!!
5 楼 thriller818 2009-03-21 18:13
废话!才出来多长时间,IE,FF多长时间了!
4 楼 softsnow 2009-03-20 22:03
它确实太新了。。。
3 楼 yhzrobert 2009-03-20 17:55
google浏览器更新太频繁了,黑客学习都来不及
2 楼 全冠清 2009-03-20 17:15
这可能是google营销的小把戏。
1 楼 linhong_1001 2009-03-20 14:42
有一部分原因是因为google浏览器比较新

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • ASP,FSO遍历目录及目录下文件

    <%@ Language=VBScript %> <%  ’我写的一个遍历目录以及目录下文件的函数, %> <%   function bianli(path)     set fso=server.CreateObject(scripting.filesystemobject)       on error resume next     set objFolder=fso.GetFolder(path)          set objSubFolders=objFolder.Subfolders          for each objSubFolder in objSubFold

  • 遍历指定文件夹中的文件包括子文件夹的文件

    等待遍历的目录(绝对路径)</param>/// <param name="result">结果

  • 遍历文件夹(含子文件夹)方法

    做法基本上有2大类: ① 经典Dir ② FSO 即 Scripting.FileSystemObject 的【文件系统对象】脚本方法。 一开始可能Dir方法较为普遍,但随着水平的提高,应用FSO方法因为有更多的好处而更为流行。 我会在本帖详细介绍这二种方法、并且是适合初学者的、循序渐进的方法。 以便大家迅速掌握,并消化吸收以后进入自己的知识库。 最后,我还会向大家介绍

  • asp 遍历文件夹

    Code'遍历文件夹subListFolderContents(path)dimfs,folder,file,item,urlsetfs=CreateObject("Scripting.FileSystemObject")setfolder=fs.GetFolder(path)Response.Write("&lt;li&gt;&lt...

  • FSO 列磁盘信息

    Function tran(Driver)Select Case DriverCase 0: tran="设备无法识别"Case 1: tran="软盘驱动器"Case 2: tran="硬盘驱动器"Case 3: tran="网络硬盘驱动器"Case 4: tran="光盘驱动器"Case 5: tran="RAM虚拟磁盘"End SelectEnd Functionset...

  • FSO+递归生成文件列表(xml)

    本来生成这个xml文档是为了开发一个ftp的搜索,后来由于没有资料参考怎么搜索xml文档,也就放弃了.其中最重要的是递归的算法.生成文件列表的速度很快.这个程序可以用于生成播放列表之类的东东.需要IIS的FSO组件支持.生成类似下面的XML文档complete_camel.rarcomplete_funlove.rarmake_file_list.asp%@LANGUAGE="VBSCRIPT

  • asp遍历服务器端指定文件夹

    文件夹内容 .filelist{ clear:both; font-size:12px} .filelist ul li{list-style:none;float:left; width:180px;} #filename{ width:400px} action=request("action") filename=request("filename"

  • ASP技巧:FSO中的SubFolders 属性

    这是官方对SubFolders的介绍:返回由指定文件夹中所有子文件夹(包括隐藏文件夹和系统文件夹)组成的 Folders 集合。object.SubFolders object 应为 Folder 对象的名称。说明以下代码举例说明如何使用 SubFolders 属性:Function ShowFolderList(folderspec)Dim fso, f, f1, s, sfSet fso = ...

  • ASP递归层级表格数据展示

    代码 如下: 2012年6月工程进度报审表 项目费用名称 分项权重% 截止上月累计进度完成% 本月完成进度%(或里程碑点) 截止本月累计进度完成% 备注 <% Function wbs_tree(id,i) strSQL="SELECT * from PLN_projwbs where parent_w

  • FSO 遍历文件夹和文件

    如题(纯粹自己看自己用)

  • 使用TreeView遍历磁盘目录

    public partial class Form1 : Form { public Form1() { InitializeComponent(); } private void treeView1_AfterSelect(object sender, TreeViewEventArg

  • asp无限分级(递归调用)

    数据库字段:id(自动编号),class_name(菜单名),parentID(父菜单id)%dim m m=0call ShowTree(0)%>%Sub ShowTree(parentID)     dim s     m=m+1     Dim rs     Set rs = Server.CreateObject("ADODB.RecordSet")     sql="Select

  • 基于springboot大学生就业信息管理系统源码数据库文档.zip

    基于springboot大学生就业信息管理系统源码数据库文档.zip

  • 基于java的驾校收支管理可视化平台的开题报告.docx

    基于java的驾校收支管理可视化平台的开题报告

  • 原木5秒数据20241120.7z

    时间序列 原木 间隔5秒钟 20241120

Global site tag (gtag.js) - Google Analytics