白帽黑客成功找到Zoom的远程代码执行漏洞 获得20万美元奖励
据外媒报道,两位荷兰白帽安全专家参加了一年一度的电脑黑客大赛Pwn2Own,成功找到了Zoom的远程代码执行(RCE)漏洞,并且获得了20万美元的奖励。 Pwn2Own Pwn2Own是 "零日倡议 "组织的一项高规格活动,挑战黑客在常用软件和移动设备中发现新的严重漏洞。举办该活动的目的是为了证明流行的软件和设备都有缺陷和漏洞,并为漏洞的地下交易提供一个平衡点。 "目标 "自愿提供自己的软件和设备...
关注网络与数据安全
据外媒报道,两位荷兰白帽安全专家参加了一年一度的电脑黑客大赛Pwn2Own,成功找到了Zoom的远程代码执行(RCE)漏洞,并且获得了20万美元的奖励。 Pwn2Own Pwn2Own是 "零日倡议 "组织的一项高规格活动,挑战黑客在常用软件和移动设备中发现新的严重漏洞。举办该活动的目的是为了证明流行的软件和设备都有缺陷和漏洞,并为漏洞的地下交易提供一个平衡点。 "目标 "自愿提供自己的软件和设备...
特斯拉上海超级工厂监控系统遭入侵、骗子破解人脸识别系统虚开5亿发票、视频会议工具Zoom频曝安全漏洞……随着数字时代的加速到来,漏洞的危害性与日俱增。数据显示,平均每一千行代码中就存在着4-6个漏洞,而软件系统越复杂,漏洞就会越多。 发现和修补无处不在的安全漏洞,不仅需要企业的意识及行动,国家级漏洞管理平台的响应与担当,更需要广发民间技术力量的支撑与参与,发挥好白帽子群体和漏洞社会化第三方平台的价...
黑客和服务商双双受益,而用户是最大的受害者 大多数“白帽子”安全工程师都受到一种社会责任感的驱动,使得他们一旦发现漏洞,就想立刻大声告诉所有人。 在整个网络安全行业,无论是新发现的漏洞还是不断演变的网络威胁,我们信奉的理念都是快速共享信息,目的是促使受影响的服务提供商(硬件或软件)立即采取行动,及时修复漏洞。 而当我们从拉长时间线,从宏观上来看漏洞披露的影响,会发现它是一枚双刃剑——“及时修复”与...
内蒙古晨报全媒体平台(记者 郭治华)被告人布某某是一家计算机公司的员工,也是一名“黑客”。他每天的主要工作内容,就是在受到委托的情况下,负责测试对方网站的安全漏洞,并及时提交给公司,由公司与对方进行反馈,联系修复。 2015年1月开始,布某某在没有接到任何委托的情况下,开始私自侵入国家政府和政府部门网络,以验证网站是否存在漏洞。在五个月的时间里,他连续侵入了国家政府和政府部门网站多达50多家,其中...
5月12日起,利用Windows漏洞传播的“永恒之蓝”勒索蠕虫在全球范围内大规模爆发,影响近百个国家上千家企业及公共组织,我国至少有29372个机构遭到这一源自美国国家安全局网络武器库的蠕虫病毒攻击。
据外媒报道,美国五角大楼发起了迄今为止最大的一场漏洞奖励项目,除了向本土专家开放之外,它还邀请了英国、加拿大、澳大利亚、新西兰等“五眼联盟”成员参与本次“入侵空军”(Hack the Air Force)的演习。
3月30日,2017补天白帽大会在深圳举行,国际前瞻信息安全会议SyScan创始人,新加坡华裔Thomas Lim在演讲时介绍,最近全球黑客都热衷于攻击汽车、轮船、飞机等交通系统,医疗设备和工业系统,这些攻击给世界带来的影响是灾难性的。
在360安全应急响应中心(SRC)年度颁奖盛典上,排名第一的白帽子小陈就是一名21岁的大三学生,2016年他为360SRC报告漏洞获得了超过20万的现金奖励。今日,央视《新闻直播间》对大学生白帽子进行了专题报道。
在由XCon安全焦点信息安全技术峰会主办的“XPwn未来安全探索盛会”上,20多个“白帽”黑客团队现场挑战极路由、西门子等智能设备厂商安全问题,为他们“挑刺”、“补漏”。在这场被称为“极客奥运会”的安全破解大会上,“白帽”黑客们将分享主办方提供的500万元奖金。
传统印象中,在互联网安全领域,非法入侵和窃取数据的是幕后黑客,而站在黑客对立面、热爱并维护网络安全的技术高手通常被尊称为“白帽子”。然而,由于我国相关法律尚未形成成熟的体系,白帽子的漏洞挖掘行为很容易触碰法律边界,对企业发展和安全防护产生负面效应。
随着万物互联的时代到来,网络安全风险也随之百倍放大。白帽子在安全防御体系中起着不可替代的作用,通过法律政策将白帽子和平台以适当衡量标准纳入到安全产业当中,确实给予合法地位,也是对抗未知风险的现实要求。
Copyright © 2005-2026 游侠安全网 陕ICP备11003551号-2