Firefox 是 Pwn2own 2014 上攻陷次數最多的瀏覽器

jopen 10年前發布 | 4K 次閱讀 Firefox

在惠普贊助的年度黑客挑戰賽Pwn2Own 2014上,Google Chrome、蘋果Safari、微軟IE、Mozilla Firefox和Adobe Flash相繼被攻陷,但Firefox是攻陷次數最多的開源瀏覽器。

微軟的IE被安全公司VUPEN與安全研究員 Sebastian Apelt和Andreas SchMIDt各自攻破一次,Apelt和Schmidt利用的是釋放后使用的內存漏洞;Flash 也被攻破了兩次;Keen Team 利用內存堆溢出和沙盒繞過漏洞突破了Safari的安全防線;VUPEN利用釋放后使用漏洞突破Chrome的沙盒;Firefox在第一天被三種不同方 法攻破了三次,第二天又被攻陷了一次,總共發現4個bug。

為什么Firefox在今年被攻陷的次數如此之多?Mozilla安全隱私高級工程經理Sid Stamm認為原因是Pwn2Own提供的金錢激勵更高,Pwn2Own為每個漏洞獎勵了安全研究員5萬美元,而Mozilla僅僅為每個漏洞獎勵發現者3000美元。          

Firefox 是 Pwn2own 2014 上攻陷次數最多的瀏覽器

 本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
 轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
 本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!