(资料图)
今年在温哥华举行的Pwn2Own黑客大赛向发现和利用许多以前未知的零日安全漏洞的研究人员颁发了超过100万美元的奖金。这笔钱的一半以上给了一个团队。Pwn2Own是由趋势科技的零日计划(ZDI)在温哥华CanSecWest安全会议期间举办的年度黑客大赛。
每年,安全研究人员和代码专家都会加入数字战场,希望能大获全胜,赢得ZDI提供的丰厚的现金奖励。今年,五支安全专家团队揭露了流行软件和技术产品中的一些黑客行为。
在为期三天的活动结束时,参赛者披露了27个独特的零日漏洞,共分得103.5万美元(和被黑的汽车)。渗透测试公司Synacktiv团队获得了"Pwn大师"称号,他们获得了53个Pwn大师积分、53万美元和特斯拉Model 3汽车。
Synacktiv在第一天取得了绝对的领先优势,其团队攻陷了一辆特斯拉Model 3,并破解了macOS的访问权限。第二天,Synacktiv通过展示针对特斯拉信息娱乐系统的堆溢出和OOB写零日漏洞链,进一步巩固了其领先地位。
Synacktiv的代码破解者Thomas Imbert和Thomas Bouzerar还展示了一个在Oracle VirtualBox上升级权限的三个漏洞链,价值80000美元。Tanguy Dubroca在Ubuntu桌面上成功地进行了权限升级演示,获得了30000美元。在第三天的比赛结束时,Thomas Imbert又获得了30000美元的奖金,因为他成功地利用Use-After-Free零日漏洞入侵了一个完全打过补丁的Windows11系统。
Star Labs在利用了微软SharePoint和VMWare Workstation的零日漏洞以及Ubuntu Desktop上的一个先前已知的碰撞后,获得了19.5万美元和19.5 MoP积分,位居第二。Viettel团队获得了第三名,通过入侵微软团队和甲骨文VirtualBox,获得了115000美元和12个MoP积分。Qrious Security和独立安全研究人员AbdulAziz Hariri分别以55000美元(5.5分)和50000美元(5分)的奖金结束了比赛,排名第四和第五。
零日计划现在将向各自的软件供应商提供Pwn2Own 2023期间演示的所有27个零日漏洞的详细信息。在ZDI公开披露这些漏洞之前,各公司将有90天的时间来修复这些漏洞并发布其安全补丁,无论补丁是否可用。
关键词:
Pwn2Own 2023参赛者三天内利用27个零日漏洞 赢得超过100万美元奖金
每日短讯:高炉炼铁化学方程式原理_高炉炼铁化学方程式
全球热点评!全国女足锦标赛武汉、江苏进决赛
为什么车门排水孔有胶布封着 汽车门上的排水孔有胶皮塞
节前踏青游加祭扫出行,全省高速公路清明车流较去年增长95%
做好金融服务领路人 渤海银行助力新市民奔向美好生活
当前视点!《最后生还者 Part1》重置版今晚登录PC,Steam和Epic开启预购,379元起
离队!拒留尤文图斯!900万年薪,自甘堕落,没把梅西当榜样-热讯
今日精选:越秀地产(00123.HK)3月28日收盘涨6.68%,主力资金净流入3051.95万港元
圣诞祝贺短语_圣诞贺语简介介绍
文言文白话文互译在线翻译_文言文翻译器在线翻译
江西省考入围名单、分数线和调剂职位公布!_全球观察
普就_对于普就简单介绍|焦点短讯
金卡智能:3月27日融资净买入707.11万元,连续3日累计净买入837.24万元_世界微动态
快看:信阳交旅融合全域一张网 路路都是景 景景都有路
合理规划出行路线!西安交警发布清明祭扫踏青攻略
环球精选!持续降雨!外出带伞!
快看:济慈是哪国人_济慈
全球微速讯:我们的家园|走进四川省成都市金牛区西北街社区
山杏家系185号_天天简讯
100MB/s读速 banq&京东JOY联名款64GB存储卡低至17.9元
龙息红椒和什么冲突_龙息红椒
苹果的最新专利表明其Watch可能带有摄像头
环球实时:五猖会中的父亲是一个怎样的人?_五猖会
有已婚交友网址吗(有已婚交友网) 天天看点
洪都拉斯与台当局“断交”岛内舆论:是必然趋势美国无力改变 世界热消息
北京二级建造师审核机构联系方式(地址+电话)
【环球热闻】美禁止多种日本食品进入?系误导是什么情况
增加48V轻混系统 新款奔驰GLB家族官图发布
降准落地 流动性平稳跨季料无虞 环球快播报