和记官网亮相Zeronights2019 揭露Lua沙盒的逃逸漏洞
11月12-13日,Zeronights2019国际网络安全峰会在俄罗斯圣彼得堡举行。作为欧洲一年一度的极客盛会之一,本届Zeronights吸引了来自全球的安全领域研究者、技术人员以及安全爱好者参会,就前沿的网络安全技术、最新研究动向、创新成果等展开学习交流。本届Zeronights依旧保持其主题重点,带来全球最具价值、最有趣的网络安全相关的主题演讲。
和记官网安全研究院海特实验室安全研究员受邀参会,并在Zeronight 2019上,分享了Lua的沙盒中的一个逃逸漏洞,结合巧妙的堆喷技术达到了代码执行,并在一款知名的网络设备上演示了利用过程。同时,海特实验室也在第一时间将漏洞报告给厂商,并得到了厂商的致谢。
ZeroNights是俄罗斯本土知名安全技术峰会,自2011年首次创办以来,一直以宣传纯粹的极客文化、正能量的极客精神著称,追求自由分享、不断突破,逐渐发展成与DEFCON、H2HC、HITB等齐名的国际前沿安全社区。
和记官网海特实验室安全研究员首次登上ZeroNights作主题演讲,对外展现最新的安全技术与研究的同时,也代表着和记官网的安全能力再一次走上世界舞台,得到了国内外同行的广泛关注和认可,国际影响力日益凸显。聚焦前沿技术,深入研究、攻克难点,一直是和记官网安全研究员的重点,未来也将不断加强探索,持续为全国网络安全发展注入新活力、创造新价值。
关于海特实验室
海特实验室,其英文名HatLab寓意为“Hack AnyThing”,是一支专注于物联网安全研究的团队,研究领域包含工业互联网安全、智能家居安全、车联网安全、智慧医疗安全等。