1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 亚洲安全研究者的荣耀 微软第二次$10万全额奖励颁给Yang Yu

本帖由 漂亮的石头2014-02-15 发布。版面名称:新闻聚焦

  1. 漂亮的石头

    漂亮的石头 版主 管理成员

    注册:
    2012-02-10
    帖子:
    488,439
    赞:
    48
    热门评论

    匿名人士 | 2014-02-15 11:39:20

    我大谷歌工资高,才不稀罕呢

    支持:0 | 反对:0


    微软对于那些发现代码漏洞的安全研究人员总是不吝于丰厚的现金奖励,会根据发现的漏洞严重情况给予相应的奖金报酬,最高奖励额度甚至达到了10万美元,但 是很少有人能够拿到所有奖金。不过今天这家软件巨头再次把全额奖金颁发给了亚洲的研究者--Yang Yu,他成功的发现了系统中的三个重要漏洞,出于安全考虑这些漏洞并未公开,包括Yu在内目前微软在全球只放出过两次全额奖金。

    [​IMG]

    这些发现的漏洞都是通过“缓解旁路衍生”(mitigation bypass)方式进行考虑的,通俗的说就是如果我这边有关于这个事物足够多的内容,mitigation bypass就能能够通过远程执行代码漏洞来攻击堆栈的一种方式,有时候也被称之为“堆栈溢出”。​
     
正在加载...