終端創(chuàng)企Nothing擬募資1億美元 一加聯(lián)合創(chuàng)始人創(chuàng)立恩智浦獲歐洲投資銀行 10 億歐元貸款,用于在歐多國(guó)研發(fā)創(chuàng)新工作入手松下ZS99相機(jī)新品首選京東 售價(jià)2998元可先人一步入手1月20日打開(kāi)京東搜索「1」 3C數(shù)碼“瘋狂星期一”爆款低至1元當(dāng)代年輕人用上AI,從夸克開(kāi)始消息稱(chēng)iPhone SE 4將有白色和黑色 預(yù)計(jì)3月份推出全球PC市場(chǎng)迎來(lái)溫和復(fù)蘇:2024年出貨量增長(zhǎng)1.3%,聯(lián)想和蘋(píng)果表現(xiàn)亮眼比亞迪已在韓國(guó)推出Atto 3 預(yù)計(jì)2月中旬開(kāi)始交付發(fā)展新質(zhì)生產(chǎn)力 賦能健康產(chǎn)品力 ——?jiǎng)排朴邢薰?024年度科技責(zé)任(成果)報(bào)告美光減產(chǎn)后 SK海力士也計(jì)劃將上半年NAND閃存產(chǎn)量削減一成趙明離職信曝光:離開(kāi)榮耀是人生中最艱難的決定消息稱(chēng)京東服飾換帥,阿里前高管擔(dān)任負(fù)責(zé)人這年頭,誰(shuí)在互聯(lián)網(wǎng)上學(xué)這么“硬核”的AI?開(kāi)戰(zhàn)2025,本地生活商家「另辟蹊徑」年底Mini LED電視到底怎么選?認(rèn)準(zhǔn)這些新技術(shù)不踩雷!數(shù)據(jù)顯示:ChatGPT Plus成為AI訂閱服務(wù)留存率冠軍宇樹(shù)科技公布G1人形機(jī)器人新升級(jí):可柔順行走、仿人奔跑B站年度盤(pán)點(diǎn):誰(shuí)是大金主?誰(shuí)在賺“小”錢(qián)?我國(guó)網(wǎng)民規(guī)模首次超過(guò)11.08億人:互聯(lián)網(wǎng)普及率78.6%紅魔手機(jī)國(guó)補(bǔ)官宣:1月20日起享15%補(bǔ)貼 到手價(jià)3399元起
  • 首頁(yè) > 延展閱讀 > 2017歸檔

    SyScan360: 谷歌黑客大神解剖“奧斯卡金獎(jiǎng)”漏洞

    2017年06月01日 14:38:56   來(lái)源:中國(guó)網(wǎng)

      美國(guó)大片中,總會(huì)出現(xiàn)各種超級(jí)英雄,他們能力非凡,與正義為伍,抗衡黑暗勢(shì)力。現(xiàn)實(shí)中,網(wǎng)絡(luò)安全領(lǐng)域也有著許多超級(jí)英雄,來(lái)自谷歌的全棧黑客大神Fermin J.Serna就因?yàn)橐粋(gè)偶然,發(fā)現(xiàn)了Linux系統(tǒng)基礎(chǔ)庫(kù)Glibc的高危漏洞,并一舉拯救了全球的服務(wù)器系統(tǒng)。日前,在美國(guó)西雅圖舉辦的SyScan360上, Fermin J.Serna分享了他拯救世界的歷程。

    SyScan360: 谷歌黑客大神解剖“奧斯卡金獎(jiǎng)”漏洞

      許多科幻電影中,黑客們只要點(diǎn)擊一個(gè)鏈接或是連接到服務(wù)器,便可導(dǎo)致遠(yuǎn)程代碼執(zhí)行,控制全世界的服務(wù)器,甚至直接控制用戶(hù)計(jì)算機(jī),盜取口令、監(jiān)視用戶(hù)。其實(shí),這些似乎只有在電影中才會(huì)出現(xiàn)的情節(jié)就是Fermin要向大家分享的,通過(guò)利用Glibc 漏洞,這些電影中的情節(jié)都有可能成為現(xiàn)實(shí)。

      “你是否曾在調(diào)試的礦井中步步深入,忽然意識(shí)到你自己正盯著比你所期待的有趣得多的東西?那么,你并不孤獨(dú)!”谷歌安全工程師Fermin偶然地注意到:他們的SSH客戶(hù)端每次試圖連接到一個(gè)特定的主機(jī)時(shí)都會(huì)出現(xiàn)問(wèn)題,對(duì)這個(gè)服務(wù)器配置錯(cuò)誤引發(fā)的激烈調(diào)查,讓Fermin發(fā)現(xiàn),問(wèn)題出在Glibc中,而這個(gè)漏洞(CVE-2015-7547)足以影響全球的服務(wù)器系統(tǒng)。

      Fermin是谷歌公司的資深研究員,也是谷歌安全工程團(tuán)隊(duì)的負(fù)責(zé)人。他在Windows操作系統(tǒng)內(nèi)核、瀏覽器、Flash插件、服務(wù)器系統(tǒng)、庫(kù)等多個(gè)領(lǐng)域都有涉及并發(fā)現(xiàn)了大量的安全漏洞,是網(wǎng)絡(luò)安全行業(yè)非常罕見(jiàn)和知名的全棧安全研究員。

      此前他就曾多次被安全圈的奧斯卡Pwnie獎(jiǎng)提名,而此次發(fā)現(xiàn)的Glibc漏洞更是直接將他送上了2016年P(guān)wnie年度最佳客戶(hù)端漏洞的金獎(jiǎng)。一個(gè)一不小心拯救了世界的體驗(yàn)是怎樣的?在SyScan360上,這位安全領(lǐng)域的超級(jí)英雄仍然保持黑客一貫的低調(diào),云淡風(fēng)輕地展示了“奧斯卡金獎(jiǎng)”漏洞Glibc 的細(xì)節(jié),以及它是通過(guò)遠(yuǎn)程未經(jīng)身份驗(yàn)證的方式影響全球的計(jì)算機(jī)。

    SyScan360: 谷歌黑客大神解剖“奧斯卡金獎(jiǎng)”漏洞

      SyScan360是國(guó)際知名的技術(shù)峰會(huì),此前已在新加坡、北京和上海舉辦多次,以往演講嘉賓多為歐美專(zhuān)家,參會(huì)觀眾以亞洲網(wǎng)絡(luò)安全從業(yè)人員為主。而今年SyScan360開(kāi)到了美國(guó),購(gòu)票觀眾主要來(lái)自美國(guó)的高科技公司、機(jī)構(gòu)和高校,演講嘉賓除了微軟、谷歌、Intel、McAfee、Check Point等公司的安全專(zhuān)家和喬治亞大學(xué)、普渡大學(xué)等名校教師以外,還有近四成的議題來(lái)自中國(guó)的360和盤(pán)古等安全企業(yè)。

      除了行業(yè)交流和成果分享外,本屆SyScan360增加了前期的技術(shù)培訓(xùn),來(lái)自美國(guó)、日本、印度等多國(guó)技術(shù)人員購(gòu)買(mǎi)培訓(xùn)課程,尤其是中國(guó)盤(pán)古團(tuán)隊(duì)的高級(jí)iOS 內(nèi)核利用課程吸引了不少美國(guó)黑客的參與。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請(qǐng)謹(jǐn)慎對(duì)待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。

    [編號(hào): ]
    分享到微信

    即時(shí)

    新聞

    明火炊具市場(chǎng):三季度健康屬性貫穿全類(lèi)目

    奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來(lái)都要半個(gè)月了,現(xiàn)在方便多了!”打開(kāi)“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶(hù)就打進(jìn)了21600元。

    3C消費(fèi)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,高能實(shí)力,創(chuàng)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準(zhǔn)的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來(lái)實(shí)質(zhì)性的幫助,雙十一期間低至2799元,性?xún)r(jià)比很高,簡(jiǎn)直是創(chuàng)作者們的首選。

    研究

    中國(guó)信通院羅松:深度解讀《工業(yè)互聯(lián)網(wǎng)標(biāo)識(shí)解析體系

    9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會(huì)——工業(yè)互聯(lián)網(wǎng)標(biāo)識(shí)解析專(zhuān)題論壇在沈陽(yáng)成功舉辦。