image

Hackers schitteren tijdens Pwnie awards

dinsdag 31 juli 2007, 11:43 door Redactie, 5 reacties

Deze week vindt tijdens de Black Hat conferentie in Las Vegas de "Pwnie Awards" plaats. Tijdens het evenement delen beveiligingsonderzoekers awards uit voor de beste bugs, slechtste reactie van een vendor en de beste security song. Het is de bedoeling dat de awards elk jaar plaatsvinden. De uitreiking vindt donderdag 2 augustus plaats. Hieronder het volledige overzicht van alle categorieën en genomineerden:

Pwnie for Best Server-Side Bug

  • Sendmail signal handler race condition
  • Solaris in.telnetd remote root exploit
  • Microsoft DNS Server RPC interface buffer overflow
Pwnie for Best Client-Side Bug
  • Unhandled exception filter chaining vulnerability
  • ANI buffer overflow
  • QuickTime Java extensions vulnerability
  • RSA signature forgery for a public exponent of 3
Pwnie for Mass 0wnage
  • QuickTime scripting bug used in a MySpace worm
  • ANI buffer overflow exploitable through IE and Firefox
Pwnie for Most Innovative Research
  • Temporal Return Addresses
  • Attacks on Uninitialized Local Variables
  • Heap Feng Shui in JavaScript
  • Exploiting Embedded Systems at CanSecWest 2007
  • Automated vulnerability auditing in machine code
Pwnie for Lamest Vendor Response
  • BMC Performance Manager SNMP Command Execution (BMC)
  • OpenBSD IPv6 mbuf kernel buffer overflow (OpenBSD team)
  • Detection bypass in Norman Antivirus (Norman)
  • EnCase vulnerabilities reported by iSEC (Guidance Software)
Pwnie for Most Overhyped Bug
  • BluePill - Joana Rutkowska
  • MacBook Wi-Fi Vulnerabilities - David Maynor
  • www.exploitingiphone.com - Charlie Miller, Jake Honoroff, Joshua Mason
Pwnie for Best Song
  • Symantec Revolution - Symantec
  • Set I.T. Managers Free - Intel
  • Trade Secrets - Spamtec
  • Let's talk about Sec - anonymous
Reacties (5)
31-07-2007, 12:00 door Skizmo
Pwnie for Most Overhyped Bug zou eigenlijk de iPhone moeten
zijn ;)
31-07-2007, 12:22 door [Account Verwijderd]
[Verwijderd]
31-07-2007, 13:26 door Anoniem
k zou die muziekjes wel willen hebben
31-07-2007, 15:42 door Skizmo
Door Anoniem
k zou die muziekjes wel willen hebben

http://pwnie-awards.org/awards.html#bestsong
31-07-2007, 23:48 door Anoniem
@ redactie: een Black Hat conferentie heeft toch wel betere
topics beschikbaar als het over security gaat.

"hacken zonder exploit"
http://www.darkreading.com/document.asp?doc_id=130021

The NSA bug revealed.....!!

Auteur:
J.K. (Just Kidding) Rowling
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.