一直以零時差漏洞作為比賽內容的 Pwn2Own 零時差漏洞比賽因近期 TrendMicro 併購了 HP Tipping Point 後引起外界的擔憂,當中最令人擔憂的就是在併購完成後,Pwn2Own 零時差漏洞比賽會否繼續舉行。

不過早前 TrendMicro 便正式回應大家的疑問,並明確表示在併購 HP Tipping Point 團隊後,將會繼續支持旗下 Zero Day Initiative (ZDI) 懸賞計畫下的專案研究團隊 DVLab 所主辦的 2016 Pwn2Own 零時差漏洞比賽,期望藉由比賽的舉辦,鼓勵資訊安全產業的優秀菁英一同發掘主要軟體平台的漏洞。

根據研究團隊觀察,在 2015 年大型零時差漏洞攻擊仍十分頻密,Pawn Storm 網路間諜行動曾運用 Java、Adobe 漏洞進行大規模攻擊,引發一波企業及組織資安危機;有關專家指出,單在 2015 年便成功發掘了多達 49 個漏洞。

雖然今年的 2016 Pwn2Own 零時差漏洞比賽已於 2016 年 3 月 14 日截止報名,不過官方肯定將會繼續舉行有關比賽的消息的確令很多一直有參加資安比賽或對資安有興趣的業餘研究人員放下心頭大石。


 不受併購影響!官方指 2016 Pwn2Own 零時差漏洞比賽將會繼續舉行

 https://www.facebook.com/hkitblog