绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城 | 社区客户端

推荐论坛版块活动众测商城金币兑换
在网络安全世界,始创于2007年的“The Pwnie Awards”大奖,是为作出重大和突出研究成果的信息安全工作者专门设立的重磅奖项。由于该奖项提名在世界范围的强大影响力,“The Pwnie Awards”大奖也被誉为全球黑客界的奥斯卡。

360社区

360社区


近日,“The Pwnie Awards”大奖候选名单新鲜出炉,东半球最强白帽子军团——360再度在今年的“The Pwnie Awards”大奖提名阵容中成功突围上榜,斩获三项提名展现出一骑绝尘的王者风范。

具体而言,此次360 Alpha Lab先凭借“MacOS蓝牙远程漏洞”拿下“最佳客户端漏洞”提名,然后又凭借“梯云纵漏洞组合”和组合中的提权漏洞分别入围“史诗级成就”和“最佳提权漏洞奖”候选名单,以三大提名的大热姿态领跑冲“奥”榜单。





360 Alpha Lab火力全开

横扫“史诗级成就”等三项提名

“The Pwnie Awards”大奖,作为一项殿堂级的荣耀,历年来摘得奖杯的都绝非等闲之辈,而被成功提名一样是实力的象征。因为奖项是依据从2019年6月1日至2020年5月31日发布的漏洞,并且该漏洞在相应类别中排名前列,才能获得最终的候选资格。


在本次“The Pwnie Awards”大奖提名中,360 Alpha Lab迎来“火力全开式”的大爆发,已提前“瞄准”多个奖项:

首先,360 Alpha Lab凭借震惊业界的“梯云纵”漏洞链,一举拿下“史诗级成就”提名。

今年8月,360 Alpha Lab在“最难被攻破”的谷歌Pixel手机里发现了一组高危的全链远程代码执行漏洞,利用该漏洞链可一键远程获取手机最高控制权限,并且几乎影响所有Android系统和Chrome浏览器,如被不法分子利用将会对手机用户带来严重危害,360 Alpha Lab 协助谷歌修复了这一漏洞链,守护了手机用户安全,并将该漏洞链命名为 “梯云纵”。“梯云纵”漏洞的发现让360 Alpha Lab斩获Google史上最高奖金201,337美元,是名副其实的“史诗级成就”。

360社区

360社区


同时,“梯云纵”漏洞链中的提权漏洞(CVE-2019-10567),又让360 Alpha Lab在 “最佳提权漏洞”提名中榜上有名。

因为该漏洞创新地利用了"CP 指令注入"方法来控制IOMMU,巧妙地通过GPU指令来实现任意物理内存读写,从而达到root大范围的高通设备,杀伤力不可估量。巧妙的漏洞利用方式,为众多安全研究员打开了漏洞实战防护的思路,极具研究价值和指导意义。

360社区

360社区


还有,在“最佳客户端漏洞”提名中,360 Alpha Lab再凭借“MacOS蓝牙远程漏洞”硬核占榜。

今年3月,苹果公司连续发布两份重要安全通告,公开致谢360 Alpha Lab团队全球首家发现5个MacOS蓝牙漏洞。这是苹果MacOS系统中极其罕见的漏洞组合,并经官方确认,该漏洞组合全部属于“零点击无接触”远程利用漏洞。攻击者能够以无感知、无交互的形态,完成远程攻击利用,从而导致受害目标陷入非法控制。

360社区

360社区


值得一提的是,这也是继2019年360首度荣膺“The Pwnie Awards”大奖,并打破连续12年无中国人得奖记录后,360对全球网络安全的至高荣誉发起的又一次有力冲击,而此次,360 Alpha Lab出类拔萃的表现再度让360为代表的中国网络安全企业赢得世界瞩目和期待。





“天府”高光未熄,“黑客奥斯卡”大热领跑

360最强白帽军团释放中国安全力量

作为网络安全的领先巨头,360拥有着世界顶级的实战攻防安全专家队伍。尤其近年来,360安全团队已经占据国际榜单排名的前列位置,不仅连续在微软MSRC最具价值安全精英榜中数次封神问鼎,更是在0day漏洞挖掘方面,360安全专家团队已在世界范围内挖掘主流厂商CVE漏洞2000余个,并包揽苹果、谷歌、微软等巨头厂商的漏洞致谢,成就史上最强“漏洞挖掘大满贯”。


而且,360还连续三年问鼎“天府杯”冠军之席,尤其今年成绩更为高能。360政企安全的漏洞安全研究院更是凭借攻破Chrome、Firefox、VMWare ESXi、SamsungGalaxy S20、CentOS 8、KVM-qemu、Adobe PDF Reader、iPhone11pro、TPlink项目,摘得2020天府杯“最佳产品破解奖一等奖”的重磅殊荣。

随着数字化时代的全面来临,全球网络空间正面临前所未有的漏洞威胁挑战,因此,网络安全成为护航数字化发展的根基底座。而“漏洞”更是轻易便能发起进攻的重要切口,不仅关乎个人、企业的切身利益,更有可能涉及到一个国家的安危与存亡。想要掌握漏洞资源,必须锤炼我国安全研究团队的能力。

未来360将持续加强在漏洞安全研究方面的投入和锻造,维护网络空间安全,在已经拉开帷幕的数字化时代同样能输出强劲的安全守护力量,发挥磐石般的作用。


来源  360政企安全

共 0 个关于突围黑客奥斯卡!360 Alpha Lab斩获The Pwnie Awards“史诗级成就”等三大提名的回复 最后回复于 2020-11-18 21:06

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:175 关注:13 积分:178267

精华:307 金币:190017 经验:144216

最后登录时间:2021-3-7

摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

金币兑换

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

        关注360粉丝团,了解最新活动,抽锦鲤大奖,还有在线客服小姐姐等你来撩哦~

        快速回复 返回顶部 返回列表