当前位置:主页>资 讯>安全动态>

Pwn2Own 2018:黑客成功入侵 Safari 浏览器

本周三举行的年度 Pwn2Own 黑客大赛上,趋势科技举办的 Zero Day Initiative(ZDI)活动上,有两起针对苹果 Safari 浏览器的攻击,其中一次取得了成功。根据博客分享的细节,来自 phoenhex 的 Samuel Gro? 利用包含 macOS 提权漏洞的三个 BUG 链成功入侵了 Safari。

根据官方新闻稿提供的细节,这个漏洞还能对 MacBook Pro上TouchBar 的文本进行篡改。凭借着这个 BUG 链,Gro? 成功的获得了 6.5 万美元,并以 6 分的成绩获得了梦寐以求的“ Master of Pwn ”头衔。

去年 11 月举办的 Mobile Pwn2Own 大会上,曾经利用两个 Safari BUG 绕过 iPhone 7 安全协议的 Richard Zhu 在本次大会上尝试利用 Safari 漏洞发起攻击的。但是遗憾的是,在本届 Pwn2Own大 会上,Zhu 无法在规定的 30 分钟时间内从沙箱中逃脱。

不过,Zhu 成功利用 Windows 内核 EoP 破解了微软 Edge,使用了两个 UAF 漏洞和整数一处漏洞。Gro? 的 phoenhex 队友 Niklas Baumstark 成功对 Oracle VirtualBox 发起攻击。

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

Pwn2Own 2018:黑客成功入侵 Safari 浏览器

Pwn2Own 2018:黑客成功入侵 Safari 浏览器

本周三举行的年度 Pwn2Own 黑客大赛上,趋势科技举办的 Zero Day Initiative(ZDI)活...[详细]

14%的App可监听电话 手机厂商如何做好隐私

14%的App可监听电话 手机厂商如何做好隐私把关?

随着互联网和手机技术的提升,移动支付已成为社会的支付主要方式。 在往年的315晚会中...[详细]

调查显示 macOS 恶意软件数量去年增加了 27

调查显示 macOS 恶意软件数量去年增加了 270%

之前人们普遍认为 MacOS 是 Windows 10 的安全替代品,因为 Apple 的操作系统不会受到...[详细]

Mac的恶意软件现状

Mac的恶意软件现状

一、概要 经常有人告诉使用的Mac的用户他们不需要防病毒软件,因为苹果没有病毒。然而...[详细]

卡巴斯基发现软件漏洞,可在线访问全球1000

卡巴斯基发现软件漏洞,可在线访问全球1000多个加油站控制器

据外媒 Cnet 报道,卡巴斯基实验室的研究人员上个月发布了关于加油站漏洞的研究报告,...[详细]

返回首页 返回顶部