返回

Windows 10、Linux、iOS、Chrome和许多其他攻击天府杯2021的人

发布时间:2022-02-24 06:42:33 598

在中国成都市举办的“国际网络安全竞赛”的第四版中,“天窗10”、“iOS 15”、“谷歌浏览器”、“苹果Safari”、“微软Exchange Server”和“Ubuntu 20”都成功地突破了原来的“天府杯2021号”。

今年的目标包括运行Windows 10 21H1的谷歌Chrome、运行Macbook Pro的Apple Safari、Adobe PDF Reader、Docker CE、Ubuntu20/CentOS 8、Microsoft Exchange Server 2019、Windows 10、VMware Workstation、VMware ESXi、Parallels Desktop、运行iOS 15的iPhone 13 Pro、运行Android的家用手机、QEMU VM、,Synology DS220j磁盘站和华硕RT-AX56U路由器

中国版的Pwn2Own于2018年启动,原因是中国政府出于国家安全考虑禁止安全研究人员参与国际黑客竞赛
除了Synology DS220j NAS、小米11智能手机和一辆未具名的中国电动汽车之外,对其他所有目标的攻击都成功进行了—

AdobePDF阅读器

  • 苹果iPhone 13 Pro(运行iOS 15)
  • 苹果野生动物园
  • 华硕RT-AX56U
  • 码头工人
  • 谷歌浏览器
  • 微软交换服务器
  • 微软视窗10
  • 与桌面平行
  • QEMU虚拟机
  • Ubuntu 20/CentOS 8
  • VMware ESXi
  • VMWare工作站
  •  
  • 为期两天的比赛于10月16日和17日在周末举行,安全研究人员获得188万美元奖金,昆仑实验室凭借在iOS 15中展示成功的漏洞(包括移动Safari在15秒内出现的远程代码执行漏洞)而位居榜首(654500美元)。昆仑实验室首席执行官@mj0011在推特上写道,网络安全公司的研究人员还授权谷歌Chrome“只需两个漏洞就可以获得Windows系统内核级权限”

 

PangU团队因展示运行iOS 15的iPhone 13 Pro远程越狱而以52.25万美元的总收入位居第二,这标志着新发布的iPhone机型首次在公开论坛上被破解,而漏洞研究所(VRI)以39.25万美元的总收入位居第三

这些缺陷的详细信息尚未公开,但预计这些公司将在未来几周发布新发现缺陷的补丁。

 

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线