黑客发现Windows和IE漏洞 微软奖10万

网易科技讯 10月9日消息,据路透社报道,周二微软宣布,奖励一位发现了其软件中的安全漏洞的著名黑客专家10万多美元。这是迄今为止科技公司奖励黑客的最高数额。同时该公司也发布了备受瞩目的IE更新,修复了可用于发动远程攻击的一个漏洞。微软称,伦敦安全
咨询公司Context Information Security的漏洞研究主管詹姆斯·福肖(James Forshaw)因发现Windows中的新漏洞,赢得了微软颁发的第一个10万美元赏金,发现这个漏洞将允许微软开发出应对一整个攻击类别的防御技术。微软安全应急响应中心高级安全战略官凯迪·莫索利斯(Katie Moussouris)称,福肖还因在预览版IE11浏览器中发现安全漏洞而赢得另外9400美元。四个月前微软推出了这项奖励计划,旨在防止技术高超的攻击者破坏其软件的新安全技术。此前福肖已发现了数十个软件安全漏洞。他在影响很大的Pwn2Own竞赛中,因发现了PWN(取得所有权)甲骨文Java软件的方式,而获得惠普颁发的巨额奖金。周二下午微软还发布了IE更新,修复了上月首次披露的一个安全漏洞。研究人员称,在被网络安全公司
FireEye称之为DeputyDog的行动中,黑客利用该漏洞对亚洲的很多公司发动了攻击。网络安全公司BeyondTrust首席技术官马克·迈弗雷特(Marc Maiffret)称,在微软披露了这个问题后,引起了网络犯罪份子的关注,随后这个漏洞被广泛利用。他建议电脑用户立即安装IE更新。(木秀林)

时间: 2024-10-31 16:28:23

黑客发现Windows和IE漏洞 微软奖10万的相关文章

印度程序员发现FB致命安全漏洞 获1.5万美元奖励

3月9日消息,据外电报道,一名印度安全研究员向社交网络Facebook报告了他最新发现的一个简单但却非常严重的安全漏洞,Facebook公司确认之后立即修复了这个漏洞,并给他发放了1.5万美元的奖励. 这名安全研究员名叫阿南德-普拉卡什(Anand Prakash).他向Facebook公司报告称,该社交网络的密码设置存在安全缺陷,黑客可以轻而易举地登录用户的账户.Facebook立即修复了这个漏洞,并通过其"捉虫赏金计划"奖励给了他1.5万美元. 普拉卡什在周一发布的一篇博文中称,这

科技人才落户广州黄江最少奖10万

黄江今年投500万元作科技工程专项资金 本报讯 (记者 谢英君 通讯员 黄宣) 今年起到2013年止,黄江镇每年将投500万元作为科技工程专项资金,鼓励企业进行科研创新,而科技人才落户黄江最低将获10万元奖励.

微软10万美元悬赏发现Windows8.1系统漏洞者

硅谷网讯 6月20日消息,据路透社报道,为进一步加强对Windows电脑产品的保护,微软周三宣布向所有能帮助发现重大http://www.aliyun.com/zixun/aggregation/14568.html">Windows8.1系统漏洞的用户,提供每人最高10万美元的奖励.该项奖励计划旨在鼓励民间高手帮助发现微软最新操作系统的安全漏洞,以 防止其产品遭受日趋增加的黑客攻击的 困扰. 参加此项计划的用户必须要求年满14周岁,若是未成年者,还需得到父母的同意.此外,被美国.实施制裁

黑客的工作就是找漏洞,却忽略了最大的漏洞在哪儿

600余万个明文注册的邮箱账号和密码在网上遭到披露.警方历经40多天的缜密侦查,辗转10余个省市,最终破获这起用户数据泄露案,并成功带破另外4起网络泄密案件,共抓获并以涉嫌非法获取计算机数据罪刑事拘留曾某等5名"黑客".曾某承认于 2010年 4月利用CSDN网站漏洞,非法侵入服务器获取用户数据,此外,其还交代了曾经入侵过某充值平台及某股票系统. 同年的12月25日,天涯社区对外发布公告,同样称因黑客攻击,网站用户数据被盗. 今年,知名电商"1号店"多名注册用户内的

独立互联网安全研究员在微软IE浏览器中发现了一个新漏洞

据国外媒体报道,意大利一位名叫罗萨里奥瓦罗塔(Rosario Valotta)的独立互联网安全研究员在微软IE浏览器中发现了一个新漏洞,据说黑客可以利用那个漏洞窃取到记录着用户访问网站所用的用户名和密码等信息的cookie.他将那种黑客技术称作"cookiejacking". 瓦罗塔称:"任何网站,任何cookie都可以通过cookiejacking技术窃取.只有你想不到的,没有它做不到的." 瓦罗塔在电子邮件中指出,黑客们可以利用这个漏洞窃取储存在浏览器内部被称作

SMB上发现一枚0day漏洞,影响多个版本的Windows系统

本文讲的是SMB上发现一枚0day漏洞,影响多个版本的Windows系统, 近日,US-CERT称在SMB(服务器信息区块)协议上发现了一个0day漏洞,可被远程攻击者利用. US-CERT进一步解释称,这个0day漏洞是SMB(服务器信息区块)协议上的内存崩溃漏洞,如果被攻击者成功利用,可能会造成拒绝服务攻击或者执行任意代码. 该漏洞是由名为 @PythonResponder的安全研究员发现,并且他指出受影响的系统版本为Windows Server 2012和Windows Server 20

针对Windows零日漏洞,微软是不是太过“无作为”了?

微软因其对Windows零日漏洞的无作为而遭致严重抨击,该漏洞尚未被修补,目前正在被攻击者利用. 不久前,谷歌披露了一个Windows内核零日漏洞,该漏洞与Adobe Flash零日漏洞正被攻击者利用作为攻击链的一部分,而Adobe已在10月26日修复了其漏洞.微软还没有发布该Windows内核漏洞的补丁,专家认为该公司并没有重视这个问题的严重性. Malwarebytes公司首席恶意软件情报分析师Jerome Segura称这个Windows零日漏洞是特权升级漏洞. "Flash和Window

白帽黑客发现上帝模式共享服务器数据库漏洞

本文讲的是白帽黑客发现上帝模式共享服务器数据库漏洞,MySQL.MariaDB和Percona的服务器及XtraDB集群发现危险新漏洞,只要联动使用,共享环境中的攻击者可获取服务器完整控制权. 数据库服务器恐怕是世界上最流行的物件了,所有主流科技巨头都是它们的客户,包括谷歌.Facebook.推特.eBay.思科.亚马逊.Netflix等等等等. Legalhackers的白帽黑客达吾德·古伦斯基称,他发现并秘密报告给厂商以修复的竞态条件漏洞(CVE-2016-6663)存在于MySQL.Mar

微软最终还是为严重的Windows XP IE漏洞发布补丁

微软今天表示,将针对上周爆出重大漏洞的Windows +IE 0day系统提供安全更新,令人惊讶的是,微软4月8日停止服务的Windows XP也将在修补行列,微软对此表示,由于漏洞太过于危险,包括XP以及其嵌入式版本在内的Windows都将获得修补的机会,所有Windows用户都可以通过Windows Update获取该更新,时间是美国东部时间下午1点左右.微软最终还是为严重的Windows XP IE漏洞发布补丁微软对此还表示,此次"破例"仅从保护客户的角度出发,并不意味着用户停止