
Pwnie Awards-情報セキュリティの分野における成果または失敗に対する賞。 授賞式はロサンゼルスのBlackhat USAカンファレンスで開催されます。
より良いクライアント側の脆弱性。
このノミネートの賞は、クライアント側で最も複雑で興味深い脆弱性を悪用または発見した人に授与されます。
- ピンキーパイによるPwnium Exploit。
Pinkie Pieは6つの異なる脆弱性を悪用しました。そのおかげで、Chromeのブラウザーで任意のコードを実行できました。
- Pwnium Exploit by Sergey Glazunov
Sergey Glazunovは、Chromeの少なくとも14の異なるバグを悪用しました。
- MS11-087:TrueTypeフォントを解析する際のwin32k.sysの脆弱性。 Duquによる投稿。
オペレーティングシステムのカーネルにおけるこの脆弱性により、サイトのページまたはWordなどの任意の形式のファイルに埋め込まれたTrueTypeフォントを使用して、Windowsの任意のバージョンを悪用することができます。
- BitmapData.histogram()を使用したFlashでの情報漏洩( CVE 2012-0769 )。 投稿者: Fermin Serna
この脆弱性により、システムライブラリのロードアドレスに関する情報が開示されるため、 ASLRを簡単にバイパスできます。
- iOSアプリケーションの署名バイパス( CVE 2011-3442 )。 投稿者: チャーリー・ミラー
Charlie Millerは、iOSデバイスで署名のないコードをダウンロードして実行できるアプリケーションを作成しました。 そのため、彼は1年間iOS開発者プログラムから除名されました。
受賞者:セルゲイ・グラズノフとピンキー・パイ
最高のサーバー側の脆弱性。
このノミネートの賞は、サーバー側で最も複雑で興味深い脆弱性を悪用または発見した人に授与されます。
勝者:セルゲイ・ゴラブチク
より良い権限昇格の脆弱性。
このノミネートの賞は、最も複雑で興味深い脆弱性を悪用または発見した人に授与され、特権の増加につながります。
勝者: Mateusz "j00ru" Jurczyk
最も革新的な出版物。
このノミネートの賞は、興味深く革新的な出版物を書いた人に授与されます。
勝者: Travis Goodspeed
史上最高の歌。
勝者:デュアルコア
最も壮大なファイル
叙事詩をコミットした企業または人々は、指名に参加できません。
勝者: F5ネットワーク
壮大な
Epic 0wnageノミネートでは、ハッカーが参加します。ハッカーの行動は、最も被害が大きく、メディアで広く報道され、または単なるハッキングにつながりました。
- FlameウイルスでのMD5衝突により、Windows Updateを介してネットワーク全体に拡散することができました。
- 認証局の脆弱性。
- iOSのジェイルブレイク。 作成者:iPhone Dev TeamおよびChronic Dev Team
受賞者: Flame Authors