aboutsummaryrefslogtreecommitdiff
path: root/zh-cn/security/overview/acknowledgements.html
diff options
context:
space:
mode:
Diffstat (limited to 'zh-cn/security/overview/acknowledgements.html')
-rw-r--r--zh-cn/security/overview/acknowledgements.html190
1 files changed, 170 insertions, 20 deletions
diff --git a/zh-cn/security/overview/acknowledgements.html b/zh-cn/security/overview/acknowledgements.html
index e19025ad..28b1e22b 100644
--- a/zh-cn/security/overview/acknowledgements.html
+++ b/zh-cn/security/overview/acknowledgements.html
@@ -25,6 +25,142 @@
<h2 id="2018">2018 年</h2>
<p>2018 年的安全致谢信息将按月列出。过去几年的致谢信息是列在一起的。</p>
+<h4 id="oct-2018">10 月</h4>
+
+<table>
+ <tbody><tr>
+ <th>研究人员</th>
+ <th>CVE</th>
+ </tr>
+ <tr>
+ <td>Abhishek Sidharthan(Amrita 工程学院)和 Pratheesh P Narayanan(Sree Narayana Gurukulam 工程学院)</td>
+ <td>CVE-2018-9452</td>
+ </tr>
+ <tr>
+ <td>奇虎 360 科技有限公司成都安全响应中心的 Chong Wang (<a href="weibo.com/csddl">weibo.com/csddl</a>)</td>
+ <td>CVE-2018-9503、CVE-2018-9505</td>
+ </tr>
+ <tr>
+ <td>IOActive 高级安全顾问 Daniel Kachakil</td>
+ <td>CVE-2018-9493、CVE-2018-9546</td>
+ </tr>
+ <tr>
+ <td>奇虎 360 科技有限公司 Alpha 团队的龚广</td>
+ <td>CVE-2018-9490</td>
+ </tr>
+ <tr>
+ <td>Google Project Zero 的 Jann Horn</td>
+ <td>CVE-2018-9514、CVE-2018-9515</td>
+ </tr>
+ <tr>
+ <td>奇虎 360 科技有限公司 Alpha 团队的戴建军 (<a href="https://twitter.com/jioun_dai">@Jioun_dai</a>) 和龚广 (<a href="https://twitter.com/oldfresher">@oldfresher</a>)</td>
+ <td>CVE-2017-13283</td>
+ </tr>
+ <tr>
+ <td><a href="https://github.com/michalbednarski">Michał Bednarski</a></td>
+ <td>CVE-2018-9492</td>
+ </tr>
+ <tr>
+ <td>Niky1235 (<a href="https://twitter.com/jiych_guru">@jiych_guru</a>)</td>
+ <td>CVE-2018-9473</td>
+ </tr>
+ <tr>
+ <td>华为移动安全实验室的丁鹏飞</td>
+ <td>CVE-2018-9506、CVE-2018-9507</td>
+ </tr>
+ <tr>
+ <td><a href="https://linkedin.com/in/raywdude">Raymond Wang</a></td>
+ <td>CVE-2018-9501</td>
+ </tr>
+ <tr>
+ <td><a href="https://srlabs.de">安全研究实验室</a>的 <a href="https://github.com/stze">Stephan Zeisberg</a></td>
+ <td>CVE-2018-9497</td>
+ </tr>
+ <tr>
+ <td>Zimperium zLabs 团队的 Tamir Zahavi-Brunner (<a href="https://twitter.com/tamir_zb">@tamir_zb</a>)</td>
+ <td>CVE-2018-9499</td>
+ </tr>
+ <tr>
+ <td><a href="xlab.tencent.com">腾讯安全玄武实验室</a>的王永科 (<a href="https://twitter.com/rudykewang">@Rudykewang</a>) 和 Xiangqian Zhang (<a href="https://twitter.com/h3rb0x">@h3rb0x</a>)</td>
+ <td>CVE-2018-9502、CVE-2018-9508、CVE-2018-9509、CVE-2018-9510</td>
+ </tr>
+ <tr>
+ <td>奇虎 360 科技有限公司成都安全响应中心的韩子诺 (<a href="weibo.com/ele7enxxh">weibo.com/ele7enxxh</a>)</td>
+ <td>CVE-2018-9476、CVE-2018-9498、CVE-2018-9504</td>
+ </tr>
+</tbody></table>
+
+<h4 id="sept-2018">9 月</h4>
+
+<table>
+ <colgroup><col width="70%" />
+ <col width="30%" />
+ </colgroup><tbody><tr>
+ <th>研究人员</th>
+ <th>CVE</th>
+ </tr>
+ <tr>
+ <td>阿里巴巴移动安全团队的 Baozeng Ding (<a href="https://twitter.com/@sploving1" class="external">@sploving1</a>)、Chengming Yang 和 Yang Song</td>
+ <td>CVE-2018-9517</td>
+ </tr>
+ <tr>
+ <td>奇虎 360 科技有限公司成都安全响应中心的 Chong Wang (<a href="http://weibo.com/csddl" class="external">weibo.com/csddl</a>)</td>
+ <td>CVE-2018-9480、CVE-2018-9481、CVE-2018-9482、CVE-2018-9485</td>
+ </tr>
+ <tr>
+ <td>L.O. 团队的 Cusas</td>
+ <td>CVE-2018-9440、CVE-2018-9467</td>
+ </tr>
+ <tr>
+ <td>IOActive 高级安全顾问 Daniel Kachakil</td>
+ <td>CVE-2018-9468</td>
+ </tr>
+ <tr>
+ <td>MS509Team (<a href="http://www.ms509.com" class="external">ms509.com</a>) 的 En He (<a href="https://twitter.com/@heeeeen4x" class="external">@heeeeen4x</a>) 和 Bo Liu</td>
+ <td>CVE-2018-9475</td>
+ </tr>
+ <tr>
+ <td>Innotec System 的 Hector Cuesta Garcia (<a href="https://twitter.com/hectorcuesta" class="external">@HectorCuesta</a>)</td>
+ <td>CVE-2018-9470</td>
+ </tr>
+ <tr>
+ <td>C0RE 团队的 Hongli Han (<a href="https://twitter.com/hexb1n" class="external">@hexb1n</a>) 和周明建 (<a href="https://twitter.com/mingjian_zhou" class="external">@Mingjian_Zhou</a>)</td>
+ <td>CVE-2018-11261</td>
+ </tr>
+ <tr>
+ <td>Google Project Zero 的 Jann Horn</td>
+ <td>CVE-2018-9488</td>
+ </tr>
+ <tr>
+ <td>奇虎 360 科技有限公司 Alpha 团队的戴建军 (<a href="https://twitter.com/jioun_dai" class="external">@jioun_dai</a>) 和龚广 (<a href="https://twitter.com/@oldfresher" class="external">@oldfresher</a>)</td>
+ <td>CVE-2018-9478、CVE-2018-9479</td>
+ </tr>
+ <tr>
+ <td>奇虎 360 IceSword 实验室的 Jianqiang Zhao (@jianqiangzhao) 和 pjf (<a href="http://weibo.com/jfpan" class="external">weibo.com/jfpan</a>)</td>
+ <td>CVE-2018-9516</td>
+ </tr>
+ <tr>
+ <td>M3, Inc.</td>
+ <td>CVE-2018-9469</td>
+ </tr>
+ <tr>
+ <td>C0RE 团队的周明建 (<a href="https://twitter.com/@Mingjian_Zhou" class="external">@Mingjian_Zhou</a>)</td>
+ <td>CVE-2018-11816</td>
+ </tr>
+ <tr>
+ <td>华为移动安全实验室的丁鹏飞</td>
+ <td>CVE-2018-9519</td>
+ </tr>
+ <tr>
+ <td>Zimperium zLabs 团队的 Tamir Zahavi-Brunner (<a href="https://twitter.com/@tamir_zb" class="external">@tamir_zb</a>)</td>
+ <td>CVE-2018-9411</td>
+ </tr>
+ <tr>
+ <td>奇虎 360 科技有限公司成都安全响应中心的韩子诺 (<a href="http://weibo.com/ele7enxxh" class="external">weibo.com/ele7enxxh</a>)</td>
+ <td>CVE-2018-9471、CVE-2018-9474、CVE-2018-9483、CVE-2018-9484、CVE-2018-9486</td>
+ </tr>
+</tbody></table>
+
<h4 id="aug-2018">8 月</h4>
<table>
@@ -76,7 +212,7 @@
<td>CVE-2017-18306、CVE-2017-18307</td>
</tr>
<tr>
- <td><a href="http://c0reteam.org" class="external">CORE 团队</a>的 Tong Lin (<a href="mailto:segfault5514@gmail.com" class="external">segfault5514@gmail.com</a>) 和周明建 (<a href="https://twitter.com/Mingjian_Zhou" class="external">@Mingjian_Zhou</a>)</td>
+ <td><a href="http://c0reteam.org" class="external">C0RE 团队</a>的 Tong Lin (<a href="mailto:segfault5514@gmail.com" class="external">segfault5514@gmail.com</a>) 和周明建 (<a href="https://twitter.com/Mingjian_Zhou" class="external">@Mingjian_Zhou</a>)</td>
<td>CVE-2018-9439</td>
</tr>
<tr>
@@ -123,7 +259,11 @@
</tr>
<tr>
<td>奇虎 360 科技有限公司 Alpha 团队的戴建军 (<a href="https://twitter.com/Jioun_dai">@Jioun_dai</a>) 和龚广 (<a href="https://twitter.com/oldfresher">@oldfresher</a>)</td>
- <td>CVE-2018-9418、CVE-2018-9413、CVE-2018-9365</td>
+ <td>CVE-2018-9418、CVE-2018-9419、CVE-2018-9413、CVE-2018-9365</td>
+ </tr>
+ <tr>
+ <td>奇虎 360 IceSword 实验室的 Jianqiang Zhao (<a href="https://twitter.com/jianqiangzhao" class="external">@jianqiangzhao</a>) 和 pjf (<a href="http://weibo.com/jfpan">weibo.com/jfpan</a>)</td>
+ <td>CVE-2018-9417</td>
</tr>
<tr>
<td>特斯拉产品安全团队的 Nathan Crandall (<a href="https://twitter.com/natecray">@natecray</a>)</td>
@@ -134,6 +274,10 @@
<td>CVE-2018-9423</td>
</tr>
<tr>
+ <td>百度安全实验室的丁鹏飞、包沉浮和韦韬</td>
+ <td>CVE-2017-15851</td>
+ </tr>
+ <tr>
<td>Scott Bauer (<a href="https://twitter.com/ScottyBauer1">@ScottyBauer1</a>)</td>
<td>CVE-2018-9430</td>
</tr>
@@ -172,6 +316,10 @@
<td>CVE-2018-9375</td>
</tr>
<tr>
+ <td>derrek (<a href="https://twitter.com/derrekr6">@derrekr6</a>)</td>
+ <td>CVE-2017-6290、CVE-2017-6292、CVE-2017-6294</td>
+ </tr>
+ <tr>
<td>奇虎 360 科技有限公司 Alpha 团队的 Elphet 和龚广</td>
<td>CVE-2018-9348</td>
</tr>
@@ -209,10 +357,10 @@
</tr>
<tr>
<td>百度安全实验室的<br />丁鹏飞、包沉浮和韦韬</td>
- <td>CVE-2018-5832</td>
+ <td>CVE-2018-5832、CVE-2018-5896、CVE-2018-5897</td>
</tr>
<tr>
- <td>360 Beaconlab 的清东</td>
+ <td>360 Beaconlab 的 Qing Dong</td>
<td>CVE-2018-9386</td>
</tr>
<tr>
@@ -465,6 +613,10 @@
<td>CVE-2017-13269</td>
</tr>
<tr>
+ <td>Deja vu Security 的 Sang Shin Jung</td>
+ <td>CVE-2017-13270</td>
+ </tr>
+ <tr>
<td>Zimperium zLabs 团队的 Tamir Zahavi-Brunner (<a href="https://twitter.com/tamir_zb">@tamir_zb</a>)</td>
<td>CVE-2017-13253</td>
</tr>
@@ -473,7 +625,7 @@
<td>CVE-2017-13249、CVE-2017-13248、CVE-2017-13264</td>
</tr>
<tr>
- <td>蚂蚁金服巴斯光年安全实验室的<a href=" https://twitter.com/wish_wu">吴潍浠</a> (<a href="http://www.weibo.com/wishlinux">@wish_wu</a>)</td>
+ <td>蚂蚁金服巴斯光年安全实验室的<a href="http://www.weibo.com/wishlinux">吴潍浠</a> (<a href=" https://twitter.com/wish_wu">@wish_wu</a>)</td>
<td>CVE-2017-13259、CVE-2017-13272</td>
</tr>
<tr>
@@ -559,7 +711,7 @@
</td>
</tr>
<tr>
- <td><a href="mailto:jiych.guru@gmail.com">Niky1235</a> (<a href="https://twitter.com/jiych_guru">@jiych_guru</a>)</td>
+ <td><a href="mailto:jiych.guru&#64;gmail.com">Niky1235</a> (<a href="https://twitter.com/jiych_guru">@jiych_guru</a>)</td>
<td>CVE-2017-13230、CVE-2017-13234
</td>
</tr>
@@ -647,7 +799,7 @@
<td>CVE-2017-13198</td>
</tr>
<tr>
- <td><a href="http://c0reteam.org">C0RE 团队</a>的 Hongli Han (<a href="https://twitter.com/HexB1n">@HexB1n</a>) 和周明建 (<a href="https://twitter.com/Mingjian_Zhou">@Mingjian_Zhou)</a></td>
+ <td><a href="http://c0reteam.org">C0RE 团队</a>的 Hongli Han (<a href="https://twitter.com/HexB1n">@HexB1n</a>) 和周明建 (<a href="https://twitter.com/Mingjian_Zhou">@Mingjian_Zhou</a>)</td>
<td>CVE-2017-13183、CVE-2017-13180</td>
</tr>
<tr>
@@ -663,7 +815,7 @@
<td>CVE-2017-13184、CVE-2017-13201</td>
</tr>
<tr>
- <td><a href="mailto:jiych.guru@gmail.com">Niky1235</a> (<a href="https://twitter.com/jiych_guru">@jiych_guru</a>)</td>
+ <td><a href="mailto:jiych.guru&#64;gmail.com">Niky1235</a> (<a href="https://twitter.com/jiych_guru">@jiych_guru</a>)</td>
<td>CVE-2017-0855、CVE-2017-13195、CVE-2017-13181</td>
</tr>
<tr>
@@ -1071,7 +1223,7 @@
<td>CVE-2016-5552</td>
</tr>
<tr>
- <td><a href="mailto:jiych.guru@gmail.com">Niky1235</a> (<a href="https://twitter.com/jiych_guru">@jiych_guru</a>)</td>
+ <td><a href="mailto:jiych.guru&#64;gmail.com">Niky1235</a> (<a href="https://twitter.com/jiych_guru">@jiych_guru</a>)</td>
<td>CVE-2017-0603、CVE-2017-0670、CVE-2017-0697、CVE-2017-0726、CVE-2017-0818</td>
</tr>
<tr>
@@ -1112,7 +1264,7 @@
</tr>
<tr>
<td>腾讯科恩实验室的何淇丹 (<a href="https://twitter.com/flanker_hqd">@flanker_hqd</a>)</td>
- <td>CVE-2017-0325、CVE-2017-0337、CVE-2017-0382、CVE-2017-0427、CVE-2017-0476、CVE-2017-0544、CVE-2017-0861、CVE-2017-0866、CVE-2017-13167、CVE-2017-15868</td>
+ <td>CVE-2017-0325、CVE-2017-0337、CVE-2017-0382、CVE-2017-0427、CVE-2017-0476、CVE-2017-0544、CVE-2017-0861、CVE-2017-0866、CVE-2017-13167、CVE-2017-13324、CVE-2017-15868</td>
</tr>
<tr>
<td>奇虎 360 的 Qing Zhang</td>
@@ -1231,7 +1383,7 @@
<td>CVE-2017-0577、CVE-2017-0580</td>
</tr>
<tr>
- <td>蚂蚁金服巴斯光年安全实验室的<a href="https://twitter.com/wish_wu">吴潍浠</a> (<a href="http://www.weibo.com/wishlinux">@wish_wu</a>)</td>
+ <td>蚂蚁金服巴斯光年安全实验室的<a href="http://www.weibo.com/wishlinux">吴潍浠</a> (<a href="https://twitter.com/wish_wu">@wish_wu</a>)</td>
<td>CVE-2017-0408、CVE-2017-0477、CVE-2017-11063、CVE-2017-11092</td>
</tr>
<tr>
@@ -1471,7 +1623,7 @@
<p><a href="http://www.ms509.com">MS509Team</a> 的 En He (<a href="https://twitter.com/heeeeen4x">@heeeeen4x</a>)</p>
-<p>Gal Beniamini(<a href="https://twitter.com/@laginimaineb">@laginimaineb</a>、<a href="http://bits-please.blogspot.com/">http://bits-please.blogspot.com</a>)</p>
+<p>Gal Beniamini (<a href="https://twitter.com/@laginimaineb">@laginimaineb</a>、<a href="http://bits-please.blogspot.com/">http://bits-please.blogspot.com</a>)</p>
<p>奇虎 360 科技有限公司 0x031E 实验室的陈耿佳 (<a href="https://twitter.com/@chengjia4574">@chengjia4574</a>)</p>
@@ -1683,7 +1835,7 @@
<p>北京大学的 <a href="mailto:hanxinhui@pku.edu.cn">Xinhui Han</a></p>
-<p><a href="http://www.360safe.com/">奇虎 360</a> <a href="http://c0reteam.org">C0RE 团队</a>的 Xuxian Jiang</p>
+<p><a href="http://www.360safe.com/">奇虎 360</a><a href="http://c0reteam.org">C0RE 团队</a>的 Xuxian Jiang</p>
<p>Android Bionic 团队的 Yabin Cui</p>
@@ -1892,12 +2044,11 @@
<p>Sebastian Brenza</p>
-<p>EC SPRIDE 达姆施塔特工业大学<a href="https://blogs.uni-paderborn.de/sse/">安全软件工程团队</a>的 Siegfried Rasthofer (<a href="mailto:siegfried.rasthofer@gmail.com">siegfried.rasthofer@gmail.com</a>)</p>
+<p>EC SPRIDE 达姆施塔特工业大学<a href="https://blogs.uni-paderborn.de/sse/">安全软件工程团队</a>的 Siegfried Rasthofer <a href="mailto:siegfried.rasthofer@gmail.com">siegfried.rasthofer@gmail.com</a>)</p>
<p><a href="http://www.sonymobile.com">索尼移动</a></p>
-<p><a href="https://www.sit.fraunhofer.de/">Fraunhofer SIT</a> 移动安全测试实验室的 Stephan Huber (<a href="mailto:Stephan.Huber@sit.fraunhofer.de">Stephan.Huber@sit.fraunhofer.de</a>)
-</p>
+<p><a href="https://www.sit.fraunhofer.de/">Fraunhofer SIT</a> 移动安全测试实验室的 Stephan Huber (<a href="mailto:Stephan.Huber@sit.fraunhofer.de">Stephan.Huber@sit.fraunhofer.de</a>)</p>
<p>美国国家安全局<a href="https://www.nsa.gov/research/ia_research/">可信系统研究团队</a>的 Stephen Smalley
<a href="https://android-review.googlesource.com/#/q/owner:%22Stephen+Smalley+%253Csds%2540tycho.nsa.gov%253E%22+status:merged">
@@ -1928,8 +2079,7 @@ William Roberts</a> (<a href="mailto:bill.c.roberts@gmail.com">bill.c.roberts@gm
<p>印第安纳大学布卢明顿分校的 <a href="http://www.informatics.indiana.edu/xw7/">Xiaofeng Wang</a> (<a href="mailto:xw7@indiana.edu">xw7@indiana.edu</a>)</p>
-<p><a href="http://www.cs.indiana.edu/~zhou/">印第安纳大学布卢明顿分校</a>的 Xiaoyong Zhou <br />
-(<a href="https://twitter.com/xzhou">@xzhou</a>、<a href="mailto:zhou.xiaoyong@gmail.com">zhou.xiaoyong@gmail.com</a>)</p>
+<p><a href="http://www.cs.indiana.edu/~zhou/">印第安纳大学布卢明顿分校</a>的 Xiaoyong Zhou <br />(<a href="https://twitter.com/xzhou">@xzhou</a>、<a href="mailto:zhou.xiaoyong@gmail.com">zhou.xiaoyong@gmail.com</a>)</p>
<p>北京大学的 Xinhui Han (<a href="mailto:hanxinhui@pku.edu.cn">hanxinhui@pku.edu.cn</a>)</p>
@@ -1949,13 +2099,13 @@ William Roberts</a> (<a href="mailto:bill.c.roberts@gmail.com">bill.c.roberts@gm
<p><a href="http://appliedcybersecurity.com/">Applied Cybersecurity LLC</a> 的 Jon Sawyer (<a href="mailto:jon@cunninglogic.com">jon@cunninglogic.com</a>)</p>
-<p><a href="http://www.accuvant.com/">Accuvant LABS</a> 的 Joshua J. Drake (<a href="https://twitter.com/jduck">@jduck</a>)
+<p><a href="http://www.accuvant.com/">Accuvant LABS</a> 的 Joshua J. Drake of (<a href="https://twitter.com/jduck">@jduck</a>)
<a href="https://android-review.googlesource.com/#/q/change:72228+OR+change:72229">
<img style="vertical-align:middle" src="../images/patchreward.png" alt="补丁程序奖励符号" title="此人符合参加补丁程序奖励计划的条件!"/></a></p>
<p>Kan Yuan</p>
-<p><a href="http://raonsecurity.com/">RaonSecurity</a> 的 Lucas Yang(amadoh4ck、<a href="mailto:amadoh4ck@gmail.com">amadoh4ck@gmail.com</a>)</p>
+<p><a href="http://raonsecurity.com/">RaonSecurity</a> 的 Lucas Yang (amadoh4ck) (<a href="mailto:amadoh4ck@gmail.com">amadoh4ck@gmail.com</a>)</p>
<p>印第安纳大学布卢明顿分校的 <a href="http://homes.soic.indiana.edu/luyixing">Luyi Xing</a> (<a href="mailto:xingluyi@gmail.com">xingluyi@gmail.com</a>)</p>