雁门萨氏萨师煊:中国数据库学科的拓荒人与奠基者历经百年,托盘仍是有待深挖的数据来源董明珠和孟羽童“再次合体”,必须看懂的流量密码大疆新品曝光:Romo、Mini 5 Pro、Avata 3、Neo 2、Nano、Mic 3、M400A等中国植入式脑机接口技术正式启动临床入组谷歌Pixel 10 Pro真机现身:全球首发自研Soc骁龙8至尊版满血小折叠!小米MIX Flip 2已备案:本月发布曝iPhone17配备120Hz屏 但不支持ProMotion自适应刷新率华为Pura 80系列配色首曝:主打陶瓷质感REDMI电竞小平板本月发:8英寸板王iPhone又整大活儿?外国剁手党们,催着中国电商集体出海大模型驱动质检革命:得助智能质检实现跨场景精准识别Supermicro推出标准化AI数据中心解决方案DCBBS,降低20%总体成本警惕:AI生成恶意软件入侵Open WebUI实例刚上手AI,职场人就踩了幻觉的坑智明达推出近40款无人机载嵌入式计算机产品亚信科技被Omdia评为5G专网全球供应商挑战者三星抛弃谷歌Gemini?Galaxy S26将携手Perplexity掀起AI搜索革命ElevenLabs推全新语音交互平台Conversational AI 2.0:AI语音助手比真人还懂你 雁门萨氏萨师煊:中国数据库学科的拓荒人与奠基者历经百年,托盘仍是有待深挖的数据来源董明珠和孟羽童“再次合体”,必须看懂的流量密码大疆新品曝光:Romo、Mini 5 Pro、Avata 3、Neo 2、Nano、Mic 3、M400A等中国植入式脑机接口技术正式启动临床入组谷歌Pixel 10 Pro真机现身:全球首发自研Soc骁龙8至尊版满血小折叠!小米MIX Flip 2已备案:本月发布曝iPhone17配备120Hz屏 但不支持ProMotion自适应刷新率华为Pura 80系列配色首曝:主打陶瓷质感REDMI电竞小平板本月发:8英寸板王iPhone又整大活儿?外国剁手党们,催着中国电商集体出海大模型驱动质检革命:得助智能质检实现跨场景精准识别Supermicro推出标准化AI数据中心解决方案DCBBS,降低20%总体成本警惕:AI生成恶意软件入侵Open WebUI实例刚上手AI,职场人就踩了幻觉的坑智明达推出近40款无人机载嵌入式计算机产品亚信科技被Omdia评为5G专网全球供应商挑战者三星抛弃谷歌Gemini?Galaxy S26将携手Perplexity掀起AI搜索革命ElevenLabs推全新语音交互平台Conversational AI 2.0:AI语音助手比真人还懂你
  • 首页 > 即时新闻

    “补天白帽大会”召开 赛博昆仑技术大神分享漏洞攻防干货

    2021年09月17日 18:26:54   来源:中文科技资讯

      零日漏洞能否被提前预测?太空通信和卫星网络存在哪些潜在漏洞?加密货币真的安全吗?……9月17日,主题为“HACK FOR SECURITY”的2021补天白帽大会在北京成功举办。上百位国内外安全圈的顶级大咖,就以上热点安全话题展开了交流。

    图片1.png

      据了解,大会共设置主论坛、Tools Collection论坛两大活动。其中,主论坛汇集了八大议题,为白帽黑客提供深入技术交流机会。从卫星通信网络、虚拟货币等前沿技术趋势,云原生容器集群、供应链、智能汽车、反诈等方向实战技术分享等多维度带来精彩分享。

      在Tools Collection论坛上,还展示了OpenRASP、哥斯拉、Cross C2、SATC、CDK、Bincraft、RapidDNS、Kunyu、Pocassist 9大开源工具。大会主办方希望能够磨砺更多神兵利器,推动网络安全向前发展进步。

      在大会现场,除了腾讯安全天马实验室、奇安信技术研究院天工实验室、奇安信代码安全实验室等顶尖安全团队之外,新生代安全公司赛博昆仑“昆仑实验室”也亮相大会现场。“昆仑实验室”安全研究员hackyzh应邀出席并以“进击的Microsoft Store内置应用挖洞之旅”为题发表演讲。

    图片2.png

      赛博昆仑刚成立半年多就获得业内外广泛关注,与公司创始人兼首席执行官郑文彬(MJ)的个人光环不无关系。作为知名的“技术大神”,郑文彬早已是安全圈的传奇人物。

      公司旗下的“昆仑实验室”,则由负责高级漏洞对抗实战的国际顶级安全团队组成。实验室成员曾在微软、谷歌、苹果、VMware及Adobe等厂商的产品中独立发现数千个高危零日漏洞;在近七年的Pwn2own、天府杯等国际漏洞攻防大赛中,多次获得冠军、总冠军,并曾获得有“黑客奥斯卡”之称的PwineAwards最佳提权漏洞奖项。

      在本次大会召开前不久,谷歌公司刚刚发布了Chrome浏览器的93.0.4577.82桌面版本更新,着重修补了两个被“在野”利用的Chrome零日漏洞CVE-2021-30632和CVE-2021-30633。这两个被谷歌标记为“高危”的漏洞可以使攻击者完全控制上网用户的电脑,谷歌官方建议用户尽快更新升级。而这两个漏洞早在今年四月份就被赛博昆仑提前精准预测到,并为其产品用户进行了针对性的提前保护,可见该公司技术实力之强。

      而此次“补天白帽大会”上亮相的安全研究员hackyzh,多年专注于windows操作系统、hyper-v虚拟化以及chrome的漏洞挖掘,曾多次发现微软漏洞,并获得MSRC 2019 TOP 100,且多次获得微软,谷歌、苹果等公司的致谢。

      在大会演讲中,hackyzh系统介绍了UWP应用程序,回顾了与之相关的历史漏洞。同时,还通过实际案例,讲解了如何构建Fuzzer工具,更高效地寻找攻击面,并最终提升漏洞发现效率的办法。

      此外,赛博昆仑创始人兼首席执行官MJ(郑文彬)曾在8月初公开宣布,公司旗下的安全产品“洞见平台”可以对零日漏洞,尤其是“在野”零日漏洞进行精准、提前防御。未来这款产品的市场反响如何、赛博昆仑还将推出哪些新产品,无疑都值得继续关注。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    [No. X048]
    分享到微信

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。