安恒信息亮相Zeronights2019 揭露Lua沙盒的逃逸漏洞
11月12-13日,Zeronights2019國際網(wǎng)絡(luò)安全峰會在俄羅斯圣彼得堡舉行。作為歐洲一年一度的極客盛會之一,本屆Zeronights吸引了來自全球的安全領(lǐng)域研究者、技術(shù)人員以及安全愛好者參會,就前沿的網(wǎng)絡(luò)安全技術(shù)、最新研究動向、創(chuàng)新成果等展開學(xué)習(xí)交流。本屆Zeronights依舊保持其主題重點(diǎn),帶來全球最具價(jià)值、最有趣的網(wǎng)絡(luò)安全相關(guān)的主題演講。
安恒信息安全研究院海特實(shí)驗(yàn)室安全研究員受邀參會,并在Zeronight 2019上,分享了Lua的沙盒中的一個(gè)逃逸漏洞,結(jié)合巧妙的堆噴技術(shù)達(dá)到了代碼執(zhí)行,并在一款知名的網(wǎng)絡(luò)設(shè)備上演示了利用過程。同時(shí),海特實(shí)驗(yàn)室也在第一時(shí)間將漏洞報(bào)告給廠商,并得到了廠商的致謝。
?
ZeroNights是俄羅斯本土知名安全技術(shù)峰會,自2011年首次創(chuàng)辦以來,一直以宣傳純粹的極客文化、正能量的極客精神著稱,追求自由分享、不斷突破,逐漸發(fā)展成與DEFCON、H2HC、HITB等齊名的國際前沿安全社區(qū)。
安恒信息海特實(shí)驗(yàn)室安全研究員首次登上ZeroNights作主題演講,對外展現(xiàn)最新的安全技術(shù)與研究的同時(shí),也代表著安恒信息的安全能力再一次走上世界舞臺,得到了國內(nèi)外同行的廣泛關(guān)注和認(rèn)可,國際影響力日益凸顯。聚焦前沿技術(shù),深入研究、攻克難點(diǎn),一直是安恒信息安全研究員的重點(diǎn),未來也將不斷加強(qiáng)探索,持續(xù)為全國網(wǎng)絡(luò)安全發(fā)展注入新活力、創(chuàng)造新價(jià)值。
?
關(guān)于海特實(shí)驗(yàn)室
海特實(shí)驗(yàn)室,其英文名HatLab寓意為“Hack AnyThing”,是一支專注于物聯(lián)網(wǎng)安全研究的團(tuán)隊(duì),研究領(lǐng)域包含工業(yè)互聯(lián)網(wǎng)安全、智能家居安全、車聯(lián)網(wǎng)安全、智慧醫(yī)療安全等。
相關(guān)推薦
- 安恒信息圓滿支撐2019年電力行業(yè)網(wǎng)絡(luò)安全論壇暨攻防決賽
- 南京郵電大學(xué)&安恒信息開展戰(zhàn)略合作
- 范淵榮獲2019浙江省青年數(shù)字經(jīng)濟(jì)“鴻鵠獎(jiǎng)”
- 數(shù)世咨詢:2019年網(wǎng)絡(luò)安全大事記
- 2019西湖論劍·網(wǎng)絡(luò)安全大會榮獲“金匠獎(jiǎng)最佳品牌升級獎(jiǎng)”
- 安恒信息接連榮獲“盤古”“伏羲”“影響力企業(yè)”三項(xiàng)獲獎(jiǎng)
- 安恒信息第一批8個(gè)產(chǎn)學(xué)合作協(xié)同育人項(xiàng)目立項(xiàng),看看有哪些合作高校?