亚洲安全研究者的荣耀 微软第二次$10万全额奖励颁给Yang Yu

业界 作者:邮箱投递 2014-02-16 02:41:03
微软对于那些发现代码漏洞的安全研究人员总是不吝于丰厚的现金奖励,会根据发现的漏洞严重情况给予相应的奖金报酬,最高奖励额度甚至达到了10万美元,但是很少有人能够拿到所有奖金。不过今天这家软件巨头再次把全额奖金颁发给了亚洲的研究者--Yang Yu,他成功的发现了系统中的三个重要漏洞,出于安全考虑这些漏洞并未公开,包括Yu在内目前微软在全球只放出过两次全额奖金。   微软     这些发现的漏洞都是通过“缓解旁路衍生”(mitigation bypass)方式进行考虑的,通俗的说就是如果我这边有关于这个事物足够多的内容,mitigation bypass就能能够通过远程执行代码漏洞来攻击堆栈的一种方式,有时候也被称之为“堆栈溢出”。

关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接