2022首个微软+Adobe补丁日 赛博昆仑获两大厂商致谢

VSole2022-01-12 16:46:05

2022年第一个微软+Adobe补丁日来临,北京赛博昆仑科技有限公司(以下简称“赛博昆仑”)及其旗下的安全研究团队“昆仑实验室”,再次登上两家的补丁更新榜单,收下2022年开年以来的首次厂商致谢。

首先,“积累”了好久的Adobe PDF Reader补丁APSB22-01,一口气修复了多达26个漏洞,其中就包括昆仑实验室在2021年“天府杯”比赛中完美攻破Adobe PDF Reader的漏洞CVE-2021-44706——这也是自2017年以来,在各类破解比赛中,首次有人将其完整攻破(2017年攻破Adobe PDF Reader的也是如今的“昆仑实验室”成员)。

2021年10月,昆仑实验室参加第四届“天府杯”国际网络安全大赛,并凭借攻破Adobe PDF Reader、Chrome等多个项目的优异战绩,一举夺得该赛事的总冠军。

昆仑实验室于去年天府杯比赛发现的漏洞,也出现在了微软的更新名单上。相比Adobe PDF Reader,微软这边更是继续辛勤修复了多达五个来自昆仑实验室的CVEs——其中编号为CVE-2022-21881的漏洞,正是昆仑实验室去年在“天府杯”比赛中,用于攻破Chrome浏览器沙盒的NT内核漏洞——从破解难度上看,这同样是一个近七年无人完美攻破直达内核的挑战记录。

赛博昆仑成立于2021年1月,是一家网络空间安全服务商,专注于提供零日漏洞独家防御能力,以具备国际顶级漏洞能力的昆仑实验室为核心驱动力,基于独有的安全技术和情报能力,构建覆盖多个领域与产业需求的新一代网络安全产品与服务平台。

在过去的一年中,作为一家初创公司,赛博昆仑展现出了强大的技术实力,令人刮目相看。除赢下“天府杯”总冠军之外,昆仑实验室成员还登上了微软2021年度最具价值精英研究员(MVR)榜单,并拿下全球排位第一、登榜人数最多两项荣誉。另外,昆仑实验室成员也进入了2021年度 Chrome 漏洞奖励计划(VRP)全球精英研究员榜单TOP20。据粗略统计,2021年一年中,昆仑实验室因发现/修复漏洞先后被苹果、微软、谷歌等多家厂商感谢达8次,登上厂商补丁更新名单的漏洞多达20个以上。

出色的实力,为赛博昆仑带来了更多来自资本市场的注意。去年12月,赛博昆仑完成新一轮的早期融资,由中金资本旗下中金传誉凤凰基金领投,山行资本跟投,老股东红杉中国种子基金、真格基金持续加码,至此,公司已获得早期投资近1.5亿元。

据了解,赛博昆仑致力于为政府、金融、能源、运营商、教育、医疗、互联网等行业客户提供高级网络安全产品、解决方案与服务,客户包括微软、谷歌、苹果等公司。而在新一轮融资完成后,相关负责人表示公司将持续完善产品矩阵,在包括服务器与工作站安全、云原生与容器安全、高级威胁情报、高级安全溯源等多个企业安全产品与服务方向持续进行研发投入,扩大市场落地。

网络安全昆仑能源
本作品采用《CC 协议》,转载必须注明作者和本文链接
天融信推出基于自主环境的网络安全协调指挥平台方案,适用于政府、金融、运营商、教育、能源等领域,可有效促进国内主流CPU芯片、操作系统等核心技术与云计算、大数据等新技术的深度融合,提高客户信息资源整合和集约建设水平。
目前已有超过1000家网络安全生态合作企业报名参与。在数字安全产业发展论坛上,将举行“数字产业生态共同体成立仪式”,旨在促进数字产业上下游合作、实现数字产业健康、安全、快速发展。多场景新技术交流 深化行业应用安全 BCS2022大湾区网络安全峰会将举办3场与行业应用和业务场景相关的会议活动。2022北京网络安全大会以“零事故之路”为主题,特设北京、大湾区、长沙、重庆四大分会场。
2022年第一个微软+Adobe补丁日来临,北京赛博昆仑科技有限公司(以下简称“赛博昆仑”)及其旗下的安全研究团队“昆仑实验室”,再次登上两家的补丁更新榜单,收下2022年开年以来的首次厂商致谢。 首先,“积累”了好久的Adobe PDF Reader补丁APSB22-01,一口气修复了多达26个漏洞,其中就包括昆仑实验室在2021年“天府杯”比赛中完美攻破Adobe PDF Reader的
美国于2021年5月12日发布了《关于改善国家网络安全》的第14028号行政命令(以下简称“EO”),明确要求美国联邦政府加强软件供应链安全管控。EO的第4节指示美国国家标准与技术研究所(以下简称“NIST”)征求私营部门、学术界、政府机构等多方面的意见之后提供用于增强软件供应链安全性的相关标准、最佳实践与指南等内容。现有的行业标准、工具和推荐的做法源自NIST的SP 800-161。 在EO发布
天融信科技集团副总裁寇增杰先生作为唯一网络安全企业代表,出席生态高峰论坛,并接受人民网专访,同与会专家、业界同仁共同探讨信创产业建设发展趋势、分享信创实践成果。
天融信自2016年起参与国家级网络安全攻防演习至今,连续六年名列前茅并多次获得最佳团队荣誉。天融信科技集团车联网安全专家李泉、孙亚飞作为裁判出席本次比赛,并深度参与实车场景搭建。基于对赛事的卓越贡献,天融信荣获“突出贡献奖”的称号。
8月11日,由工业和信息化部网络安全产业发展中心、信息中心技术创新应用协作组共同组织的“信息技术应用创新展示中心开放日”活动暨“新一代信息技术融合应用创新大讲堂”首期活动在北京经开区信创园成功举办。
全球首场AI数字安全峰会即将来袭!8月9日-10日,ISC 2023第十一届互联网安全大会将在北京国家会议中心盛大开幕。开幕式上,ISC数字主持人履新上岗,将充分发挥有灵魂、有记忆、多模态、深交互等多重优势,与数字嘉宾一同为观众带来全新参会体验。本届大会“产学研用”四方齐聚,共商合作大计、共谋发展新篇、共赢美好未来。
2月23日,麒麟软件安全生态联盟首次工作会议成功举行。作为安全生态联盟首批成员之一,奇安信应邀参会。
2021年10月11日-2021年10月17日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
VSole
网络安全专家