设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 IT综合资讯 查看内容

少年黑客领走 Chrome 第二笔六万美元奖金

2012-3-12 10:05| 发布者: 红黑魂| 查看: 667| 评论: 0|来自: Chrome Story

摘要: 继被一名俄罗斯学生在2分钟内绕过沙盒被破解之 后,Chrome浏览器再次破相,这次得手的是一位代号为PinkiePie的少年黑客,他在此之前准备了一周多,结合了三个新的漏洞,在一台打了所有安 全补丁运行Windows 7的Dell ...

被一名俄罗斯学生在2分钟内绕过沙盒被破解之 后,Chrome浏览器再次破相,这次得手的是一位代号为PinkiePie的少年黑客,他在此之前准备了一周多,结合了三个新的漏洞,在一台打了所有安 全补丁运行Windows 7的Dell Inspiron笔记本电脑上利用最新版的Chrome稳定版获得了完全的系统权限。PinkiePie因此获得了第二笔6万美元的大奖,当然奖金也是 Google提供的。

Google员工称PinkiePie是一位有职业道德的安全研究家,他并未将这些漏洞卖给第三方。PinkiePie说自己整个攻击过程里最简单的一步就是在施行最初的攻击之后就跳出Chrome沙盒。他很早就发现了跳出沙盒的办法,但他拒绝谈论具体的技术细节。

目前Pwnium大赛的奖池里还有88万美元。另外说明一下的是之前还有一位黑客也攻破了Chrome,但他利用的似乎是Chrome里捆绑的Flash的漏洞,所以并未拿到奖金。

Update:Chrome Stable分支旋即升级到了17.0.963.79,修复了PinkiePie发现的安全漏洞。

Via Chrome Story


酷毙
1

雷人

鲜花

鸡蛋

漂亮

刚表态过的朋友 (1 人)

  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部