| プニー賞 | |
|---|---|
| 状態 | アクティブ |
| ジャンル | 授賞式 |
| 頻度 | 年間 |
| 会場 | サマーコン、ブラックハット |
| 活動年数 | 17 |
| 開館 | 2007 |
| 創設者 | アレクサンダー・ソティロフ、ディノ・ダイ・ゾヴィ |
| Webサイト | 翻訳元 |
Pwnie Awards は、情報セキュリティ分野における優秀性と無能性の両方を表彰するものです。[要出典]受賞者は、情報セキュリティコミュニティから集められた候補者の中から、セキュリティ業界の専門家で構成される委員会によって選出されます。[1]候補者は毎年Summerconで発表され、賞自体はBlack Hat Security Conferenceで授与されます。[2]
起源
Pwnie Award という名前は、ハッカーのスラングで「妥協する」または「コントロールする」という意味の「 pwn 」という言葉に基づいています。これは、「 own」という単語の以前の用法に基づいています (発音も同様です)。「The Pwnie Awards」という名前は「ポニー」と発音され、[2]ニューヨーク市のブロードウェイ劇場の授賞式であるトニー賞に似た響きになるように意図されています。
歴史
Pwnie Awardsは、DinoによるクロスプラットフォームのQuickTimeの脆弱性(CVE - 2007-2175)の発見と、AlexanderによるInternet ExplorerのANIファイル処理の脆弱性(CVE - 2007-0038)の発見に関する議論を受けて、 Alexander SotirovとDino Dai Zovi [1]によって2007年に設立されました。
受賞者
2024
- 最も壮大な失敗: 2024年のCrowdStrike CrowdStrikeインシデント[3]
- 最高のモバイルバグ:オペレーション・トライアンギュレーション
- 最もひどいベンダーの対応: Pwn2Own の研究者が自社のサービスを利用するのを妨害したXiaomi
- 最優秀暗号攻撃: GoFetch
- 最高のデスクトップ バグ: Chrome で WebAudio のリアルタイム再生を強制する (CVE-2023-5996)
- ベストソング: UwU Undergroundの「Touch Some Grass」
- 最悪な権限昇格: Windows ストリーミング サービス UAF (CVE-2023-36802)
- 最も悪質なリモート コード実行: Microsoft メッセージ キュー (MSMQ) のリモート コード実行の脆弱性 (CVE-2024-30080)
- 最も偉大な業績: XZ Utils バックドアの発見とリバース エンジニアリング
- 最も革新的な研究: Let the Cache Cache と Let the WebAssembly Assemble: Chrome のシェルをノックする[4] Edouard Bochin、Tao Yan、Bo Qu
- 最も過小評価されている研究: 「評価なし: Objective-C における実行時の動的コード実行」[5]
2023
- 最高のデスクトップ バグ: CountExposure!
- 最優秀暗号攻撃:ビデオベースの暗号解読:デバイスの電源LEDのビデオ映像から暗号キーを抽出する[6]、Ben Nassi、Etay Iluz、Or Cohen、Ofek Vayner、Dudi Nassi、Boris Zadov、Yuval Elovici
- ベストソング: Clickin'
- 最も革新的な研究: Apple Lightningの内部:ファジングと利益のために iPhone をJtag する
- 最も過小評価されている研究: アクティベーション コンテキスト キャッシュ ポイズニング
- 最高の権限昇格バグ: URB Excalibur: VMware VM エスケープのゴルディアスの結び目を解く
- 最も悪質なリモートコード実行バグ: ClamAV RCE
- 最もひどいベンダーの回答: Threemaから学ぶ 3 つの教訓: 安全なメッセンジャーの分析
- 最も壮大な失敗: 「マジかよ、飛行禁止リストがあるぞ」
- 偉大な功績: クレメント・ルシーニュ: ゼロデイハンター世界チャンピオン
- 生涯功労賞: マッジ
2022
- 最もひどいベンダーの対応: Google の「TAG」対応チームが「テロ対策作戦を一方的に中止」したこと。[7] [8] [9]
- 偉大な業績: ユキ・チェンの Windows サーバー側 RCE バグ
- 最も壮大な失敗: HackerOne の従業員が私利私欲のために脆弱性レポートを盗んだことが発覚
- 最優秀デスクトップバグ: Pietro Borrello、Andreas Kogler、Martin Schwarzl、Moritz Lipp、Daniel Gruss、Michael Schwarz (マイクロアーキテクチャからのアーキテクチャ的データ漏洩)
- 最も革新的な研究: Pietro Borrello、Martin Schwarzl、Moritz Lipp、Daniel Gruss、Michael Schwarz (カスタム プロセッシング ユニット: Intel Atom マイクロコードのトレースとパッチ適用)
- 最優秀暗号攻撃: Hertzbleed: x86 でのパワーサイドチャネル攻撃をリモートタイミング攻撃に変える ( Yingchen Wang、Riccardo Paccagnella、Elizabeth Tang He、Hovav Shacham、Christopher Fletcher、David Kohlbrenner 著)
- 最も重大なリモート コード実行バグ: KunlunLab for Windows RPC ランタイムのリモート コード実行 ( CVE - 2022-26809)
- 最優秀権限昇格バグ: Dawnslab のQidan He 氏(Mystique in the House: ユーザー空間全体を掌握するドロイドの脆弱性チェーン)
- 最高のモバイルバグ: FORCEDENTRY
- 最も過小評価されている研究: IPIP による IP スプーフィングに関するYannay Livneh 氏
2021
- 最もひどいベンダーの対応: Cellebriteは、Signalの開発者MoxieがUFEDと付随ソフトウェアをリバースエンジニアリングし、発見されたエクスプロイトを報告したことに対して対応した。 [10] [11]
- 偉大な業績:IDA創立 30 周年を記念したIlfak Guilfanov 氏。
- 最優秀権限昇格バグ賞: QualysのBaron Samed 氏( sudoにおける 10 年前の脆弱性を発見) 。
- 最優秀ソング:フォレスト・ブレイジールの「The Ransomware Song」[12]
- 最優秀サーバーサイドバグ賞: Orange Tsai、Microsoft Exchange Server ProxyLogonの攻撃対象領域の発見。[13]
- 最優秀暗号攻撃賞: NSAは、Windowsの署名検証における証明書信頼チェーンを破壊するバグを公開した。[14]
- 最も革新的な研究: VUSecのEnes Göktaş、Kaveh Razavi、Georgios Portokalidis、Herbert Bos、Cristiano Giuffridaによる「BlindSide」攻撃に関する研究。[15]
- 最も重大な失敗: Microsoft 、 PrintNightmareを修正できなかったこと。[16]
- 最優秀クライアントサイドバグ:Gunnar Alendal氏によるSamsung Galaxy S20のセキュアチップにおけるバッファオーバーフローの発見。 [17]
- 最も過小評価されている研究:21NailsのQualys研究チーム[18]、インターネットで最も人気のあるメールサーバーであるEximの21の脆弱性[19] 。
2020
- 最優秀サーバーサイドバグ: BraveStarr (CVE-2020-10188) – Fedora 31 netkit telnetd リモートエクスプロイト ( Ronald Huizer )
- 最もひどい権限昇格バグ: checkm8 – 10 億台の iOS デバイスに対する永久的にパッチ適用不可能な USB ブート ROM エクスプロイト。( axi0mX )
- 偉大な業績: 「最新の Android デバイスをリモートでルート化する」( Guang Gong )
- 最優秀暗号攻撃: Zerologon の脆弱性 ( Tom Tervoort、CVE-2020-1472)
- 最もひどいクライアント側バグ: MMS 経由の Samsung 携帯電話での RCE (CVE-2020-8899 および -16747)、ゼロクリック リモート実行攻撃。( Mateusz Jurczyk )
- 最も過小評価されている研究: システム管理モード (SMM) と Trusted Execution Technology (TXT) の脆弱性 (CVE-2019-0151 および -0152) ( Gabriel Negreira Barbosa、Rodrigo Rubira Branco、Joe Cihula )
- 最も革新的な研究: TRRespass: メモリベンダーが自社のチップは Rowhammer フリーであると主張しても、それは事実ではありません。( Pietro Frigo、Emanuele Vannacci、Hasan Hassan、Victor van der Veen、Onur Mutlu、Cristiano Giuffrida、Herbert Bos、Kaveh Razavi )
- 最も重大な失敗: Microsoft ;楕円曲線署名の実装により、攻撃者が任意の署名者の公開鍵の秘密ペアを生成できるようになり、HTTPS および署名付きバイナリのスプーフィングが可能になった。(CVE-2020-0601)
- 最優秀楽曲賞:パワートレースレベッカ・アイグナー、ダニエル・グルース、マヌエル・ウェーバー、モーリッツ・リップ、パトリック・ラドコール、アンドレアス・コグラー、マリア・アイヒルゼーダー、エルトンノ、チューンフィッシュ、ユキ、ケイター
- 最も残念なベンダーの対応: Daniel J. Bernstein (CVE-2005-1513)
2019
- 最優秀サーバーサイドバグ賞: SSL VPN研究に対してOrange TsaiとMeh Chang 。 [20]
- 最も革新的な研究: ベクトル化エミュレーション[21]ブランドン・フォーク
- 最優秀暗号攻撃賞: \m/ Dr4g0nbl00d \m/ [22] Mathy Vanhoef、Eyal Ronen
- 最もひどいベンダーの回答: Bitfi
- 最も過大評価されたバグ:Supermicroハードウェアのバックドア疑惑、ブルームバーグ
- 最も過小評価されているバグ: Thrangrycat ( Jatin Kataria、Red Balloon Security )
2018
- 最も革新的な研究: Spectre [23] / Meltdown [24] ( Paul Kocher、Jann Horn、Anders Fogh、Daniel Genkin、Daniel Gruss、Werner Haas、Mike Hamburg、Moritz Lipp、Stefan Mangard、Thomas Prescher、Michael Schwarz、Yuval Yarom )
- 最優秀特権昇格バグ: Spectre [23] / Meltdown [24] ( Paul Kocher、Jann Horn、Anders Fogh、Daniel Genkin、Daniel Gruss、Werner Haas、Mike Hamburg、Moritz Lipp、Stefan Mangard、Thomas Prescher、Michael Schwarz、Yuval Yarom) )
- 生涯功績:ミハウ・ザレフスキ
- 最優秀暗号攻撃: ROBOT - BleichenbacherのOracle Threatの復活[25] Hanno Böck、Juraj Somorovsky、Craig Young
- 最もひどいベンダーの回答: Bitfiハードウェア暗号ウォレット。この「ハッキング不可能」なデバイスがハッキングされ、コインを盗むために必要なキーが抽出され、Doomをプレイするためにルート化された後。[26]
2017
- 偉大な功績:ついに TIOCSTI ioctl 攻撃を修正したFederico Bento氏
- 最も革新的な研究: ASLR の危機[27] Ben Gras、Kaveh Razavi、Erik Bosman、Herbert Bos、Cristiano Giuffrida
- 最優秀特権昇格バグ: DRAMMER [28] Victor van der Veen、Yanick Fratantonio、Martina Lindorfer、Daniel Gruss、Clementine Maurice、Giovanni Vigna、Herbert Bos、Kaveh Razavi、Cristiano Giuffrida
- 最優秀暗号攻撃: 完全な SHA-1 の最初の衝突Marc Stevens、Elie Bursztein、Pierre Karpman、Ange Albertini、Yarik Markov
- 最もひどいベンダーの対応: Lennart Poettering - 複数の重大なSystemdバグに対するセキュリティ脆弱性を最も見事に誤って処理したため[29]
- 最優秀歌曲: Hello (From the Other Side) [30] -マヌエル・ウェーバー、マイケル・シュワルツ、ダニエル・グルース、モーリッツ・リップ、レベッカ・アイグナー
2016
- 最も革新的な研究: Dedup Est Machina: 高度なエクスプロイトベクトルとしてのメモリ重複排除[31] Erik Bosman、Kaveh Razavi、Herbert Bos、Cristiano Giuffrida
- 生涯功績:ピーター・ザトコ(別名マッジ)
- 最優秀暗号攻撃:DROWN攻撃[32] Nimrod Aviram et al.
- 最優秀楽曲賞:Cyberlier [33] - Katie Moussouris
2015
受賞者リストはこちら。[34]
- 最優秀サーバーサイドバグ: SAP LZC LZH 圧縮の複数の脆弱性、Martin Gallo
- ベストクライアント側バグ: ブレンドしますか?、[35] Mateusz j00ru Jurczyk
- 最悪な権限昇格バグ: UEFI SMM 権限昇格、[36] Corey Kallenberg
- 最も革新的な研究: 不完全な前方秘匿性: Diffie-Hellman が実際には失敗する理由[37] Adrian David 他
- 最もひどいベンダーの対応: Blue Coat Systems ( SyScan 2015 でのRaphaël Rigoの研究発表をブロックしたこと)
- 最も過大評価されたバグ: Shellshock (ソフトウェア バグ)、Stephane Chazelas
- 最も壮大な失敗: OPM - 米国人事管理局 (米国政府のセキュリティ クリアランス申請者 1,970 万人のデータを紛失)
- 最も壮大な戦争:中国
- ベストソング: YTCrackerの「Clean Slate」
- 生涯功績:トーマス・ダリアン、別名ハルバー・フレーク
2014
- 最悪なサーバーサイドバグ: Heartbleed ( Neel Mehta と Codenomicon、CVE-2014-0160)
- 最も重大なクライアント側バグ: Google Chrome の任意のメモリ読み取り書き込み脆弱性 ( Geohot、CVE-2014-1705)
- 最優秀権限昇格バグ: AFD.sys ダングリング ポインター脆弱性 ( Sebastian Apelt 、CVE-2014-1767)。Pwn2Own 2014の優勝者。
- 最も革新的な研究: 低帯域幅音響暗号解析による RSA キー抽出 ( Daniel Genkin、Adi Shamir、Eran Tromer )。コンピューターが生成した音を使用して、1 時間以内にラップトップからRSA復号化キーを抽出します。
- 最もひどいベンダーの回答: AVG リモート管理は「設計上」安全ではない ( AVG )
- 最優秀ソング: 「The SSL Smiley Song」( 0xabad1dea )
- 最も壮大な失敗: Goto Fail ( Apple Inc. )
- 壮大なストーリー: Mt. Gox (マーク・カルプレス)
2013
- 最悪なサーバーサイドバグ: Ruby on Rails YAML (CVE-2013-0156) Ben Murphy
- 最も重大なクライアント側バグ: Adobe Reader のバッファオーバーフローとサンドボックスエスケープ (CVE-2013-0641)不明
- 最も重大な権限昇格バグ: iOS の不完全なコード設計バイパスとカーネルの脆弱性 (CVE-2013-0977、CVE-2013-0978、CVE-2013-0981) David Wang (別名 planetbeing) と evad3rs チーム
- 最も革新的な研究:メモリアクセスパターンによるWindowsカーネル競合状態の特定と悪用[38] Mateusz "j00ru" Jurczyk、Gynvael Coldwind
- ベストソング: 「All the Things」デュアルコア
- 最も壮大な失敗: Nmap : インターネットは有害であると見なされる - DARPA推論チェック クラッジスキャンHakin9 [39]
- 壮大な出来事:エドワード・スノーデンとNSAに共同賞
- 生涯功績:バーナビー・ジャック
2012
最優秀サーバーサイドバグ賞は、MySQL認証バイパスの欠陥を報告したSergey Golubchikに贈られました。[40] [41]最優秀クライアントサイドバグ賞は、 GoogleのPwniumコンテストの一環として発表されたGoogle Chromeの欠陥を報告したSergey GlazunovとPinkie Pieに贈られました。[40] [42]
最優秀権限昇格バグ賞は、 Windows カーネルの脆弱性を解明し、 32ビット版Windowsすべてに影響を与えたMateusz Jurczyk (「j00ru」) に贈られました。 [40] [ 41]最も革新的な研究賞は、追加のパケットを挿入するネットワークパケットを送信する方法を考案したTravis Goodspeed に贈られました。[40] [41]
最優秀楽曲賞は、ナードコアラッパーのデュアルコアによる「Control」に贈られた。[40]審査員よりも多くのTwitterフォロワーを獲得した人に贈られる「Tweetie Pwnie Award」という新カテゴリーの賞は、iOSジェイルブレイクコミュニティの代表としてiPhone Dev TeamのMuscleNerdに贈られた。[40]
「最も重大な失敗」賞は、Metasploitの作者HD Moore氏から、静的ルートSSHキーの問題でF5 Networksに贈呈され、この賞はF5の従業員によって受け取られたが、この部門の受賞者は通常、式典で賞を受け取らないため異例である。[40] [42]他のノミネート者には、LinkedIn (パスワードハッシュを公開したデータ侵害)とウイルス対策業界( Stuxnet、Duqu、Flameなどの脅威を検出できなかった)が含まれていた。[41]
「壮大な攻撃」賞は、MD5衝突攻撃を行ったFlameに贈られ、[42] Windows Updateシステムへの信頼を弱める、高度で深刻なマルウェアとして認められました。[41]
2011
- 最も重大なサーバーサイドバグ: ASP.NET Framework パディング Oracle (CVE-2010-3332) Juliano Rizzo、Thai Duong [2]
- 最悪なクライアントサイドバグ: iOSのFreeTypeの脆弱性(CVE-2011-0226) Comex [2] [43]
- 最高の特権昇格バグ: Windows カーネル win32k ユーザー モード コールバックの脆弱性[44] (MS11-034) Tarjei Mandt [43]
- 最も革新的な研究: 静的バイナリ書き換えとプログラムシェパーディングによるカーネルのセキュリティ確保[45] ピオトル・バニア[43]
- 生涯功績: pipacs/ PaXチーム[43]
- 最も残念なベンダーの対応: RSA SecurIDトークン侵害RSA [43]
- 最優秀楽曲: 「[The Light It Up Contest]」ジオホット[2] [43]
- 最も壮大な失敗:ソニー[2] [43]
- Epic 0wnageのPwnie:Stuxnet [2] [43]
2010
- 最も重大なサーバーサイドバグ: Apache Struts2フレームワークのリモート コード実行 (CVE-2010-1870) Meder Kydyraliev
- 最もひどいクライアントサイドのバグ: Java Trusted Method Chaining (CVE-2010-0840) Sami Koivu
- 最悪な権限昇格バグ: Windows NT #GP トラップ ハンドラ (CVE-2010-0232) Tavis Ormandy
- 最も革新的な研究: フラッシュポインタ推論とJITスプレー[46] ディオニュソス・ブラザキス
- 最もひどいベンダーの回答: LANrev リモートコード実行 Absolute Software
- ベストソング: 「Pwned - 1337 edition」ドクター・レイドとヘビー・ペニーズ
- 最も壮大な失敗: Microsoft Internet Explorer 8 XSSフィルター
2009
- 最優秀サーバーサイドバグ: Linux SCTP FWD チャンクメモリ破損 ( CVE - 2009-0065) David 'DK2' Kim
- 最も重大な権限昇格バグ: Linux udev Netlinkメッセージ権限昇格 ( CVE - 2009-1185) Sebastian Krahmer
- 最もひどいクライアント側バグ: msvidctl.dll MPEG2TuneRequest スタック バッファ オーバーフロー (CVE-2008-0015) Ryan Smith および Alex Wheeler
- 大量破壊兵器: Red Hat Networks のOpenSSHパッケージにバックドア ( CVE - 2008-3844)匿名[1]
- ベストリサーチ: Symbian の 0 から 0 日までCredit: Bernhard Mueller
- 最もひどいベンダーの対応: Linux「カーネルメモリ破損バグはすべてサービス拒否攻撃であると常に想定している」Linuxプロジェクト[47]
- 最も過大評価されたバグ: MS08-067 サーバーサービス NetpwPathCanonicalize()スタックオーバーフロー( CVE - 2008-4250)匿名[47]
- ベストソング: ナイス・レポートドクター・レイド
- 最も壮大な失敗:Twitterがハッキングされ「クラウド危機」Twitter [1]
- 生涯功労賞:ソーラーデザイナー[47]
2008
- 最もひどいサーバーサイドのバグ: Windows IGMPカーネルの脆弱性 (CVE-2007-0069) Alex Wheeler と Ryan Smith
- 最優秀クライアントサイドバグ: 複数の URL プロトコル処理の欠陥Nate McFeters、Rob Carter、Billy Rios
- 大量発生: 信じられないほど多くのWordPressの脆弱性
- 最も革新的な研究: 忘れてはならないこと: 暗号化キーに対するコールドブート攻撃 (仮想化 難読化に関する研究で Rolf Rolles が優秀賞を受賞) J. Alex Halderman、Seth Schoen、Nadia Heninger、William Clarkson、William Paul、Joseph Calandrino、Ariel Feldman、Rick Astley、Jacob Appelbaum、Edward Felten
- 最もひどいベンダーの対応:マカフィーの「ハッカーセーフ」認定プログラム[48]
- 最も過大評価されたバグ: Dan KaminskyのDNSキャッシュ ポイズニング脆弱性 (CVE-2008-1447) [48]
- 最優秀ソング:カスペルスキー・ラボの「Packin' the K!」 [48]
- 最も重大な失敗: Debianの欠陥のあるOpenSSL実装 (CVE-2008-0166)
- 生涯功労賞:ティム・ニューシャム
2007
- 最悪なサーバーサイドバグ: Solarisのtelnetdリモートルートエクスプロイト (CVE-2007-0882)、Kingcope [49]
- 最悪なクライアントサイドバグ:未処理の例外フィルタ連鎖の脆弱性 (CVE-2006-3648) skape & skywing [49]
- Mass 0wnage: WMF SetAbortProcリモートコード実行 (CVE-2005-4560)匿名[49]
- 最も革新的な研究: 時間的返信アドレス、skape [49]
- 最もひどいベンダーの対応: OpenBSD IPv6 mbufカーネル バッファオーバーフロー(CVE-2007-1365) [49]
- 最も過大評価されたバグ:MacBook Wi-Fiの脆弱性、デビッド・メイナー[49]
- 最優秀ソング: Symantec Revolution、Symantec
参考文献
- ^ abcd Buley, Taylor (2009年7月30日). 「Twitter Gets 'Pwned' Again」. Forbes . 2013年2月16日時点のオリジナルよりアーカイブ。 2013年1月3日閲覧。
- ^ abcdefg Sutter, John D. (2011年8月4日). 「ソニー、ハッカーから『大失敗』賞を受賞」CNN . 2013年1月3日閲覧。
- ^ すでにご存知の方もいらっしゃるかもしれませんが、事情により早期に賞品を授与することになりました。
- ^ 「キャッシュをキャッシュし、WebAssembly をアセンブルする: Chrome のシェルをノックする」
- ^ 「No Eval: Objective-C でのランタイム動的コード実行」を参照
- ^ ビデオベースの暗号解読: デバイスの電源 LED のビデオ映像から暗号キーを抽出する
- ^ @PwnieAwards (2022年8月10日)。「最もひどいベンダー対応の最終ノミネートは、テロ対策活動を一方的に停止したGoogle TAGです」(ツイート) – Twitter経由。
- ^ 「Google のトップセキュリティチームがテロ対策作戦を一方的に停止」。
- ^ 「GoogleのProject Zeroが西側の対テロハッカーチームを閉鎖」2021年3月29日。
- ^ Goodin, Dan (2021-04-21). 「大規模なハッキングで、Signal の開発者がフォレンジック会社 Cellebrite に逆転勝利」。2023-05-23 にオリジナルからアーカイブ。
- ^ Cox, Joseph; Franceschi-Bicchierai, Lorenzo (2021-04-27). 「Signalの所有者がデバイスをハッキングした後、Cellebriteがアップデートをプッシュ」。2023年5月11日時点のオリジナルよりアーカイブ。
- ^ Brazeal, Forrest (2021年6月11日). 「The Ransomware Song」. YouTube . 2021年12月21日時点のオリジナルよりアーカイブ。2021年8月9日閲覧。
- ^ Tsai, Orange. 「ProxyLogon は氷山の一角に過ぎない: Microsoft Exchange Server の新たな攻撃対象領域!」www.blackhat.com . 2021 年8 月 9 日閲覧。
- ^ 「U/OO/104201-20 PP-19-0031 2020年1月14日 国家安全保障局 | サイバーセキュリティアドバイザリ1 Microsoft Windowsクライアントおよびサーバーの重大な暗号化脆弱性を修正」(PDF)。Defense.gov 。 2021年8月9日閲覧。
- ^ ギョクタシュ、エネス;ラザヴィ、カヴェ。ポルトカリディス、ゲオルギオス。ボス、ハーバート。ジュフリーダ、クリスティアーノ。 「投機的調査: スペクター時代のブラインドのハッキング」(PDF)。
- ^ Kolsek, Mitja. 「PrintNightmare 脆弱性 (CVE-2021-34527) に対する無料マイクロパッチ」. 0Patch ブログ. 2021 年8 月 9 日閲覧。
- ^ Alendal, Gunnar. 「Chip Chop - 楽しみながらデジタルフォレンジックを行うために携帯電話のセキュアチップを破壊する」www.blackhat.com . Black Hat.
- ^ 「21Nails: Exim の複数の脆弱性」qualys.com . Qualys . 2021 年8 月 9 日閲覧。
- ^ 「E-Soft MX 調査」. securityspace.com . E-Soft Inc. 2021 年 3 月 1 日. 2021 年3 月 21 日閲覧。
- ^ Tsai, Orange. 「NSAのように企業イントラネットに侵入 - 主要SSL VPNに対する認証前RCE!」www.blackhat.com . 2019年8月7日閲覧。
- ^ 「ベクトル化エミュレーション: ハードウェアによる毎秒 2 兆命令の汚染追跡」、ベクトル化エミュレーション
- ^ 「Dragonblood: WPA3 と EAP-pwd の Dragonfly ハンドシェイクの分析」
- ^ ab 「Spectre 攻撃: 投機的実行の悪用」、Spectre
- ^ ab "メルトダウン"、メルトダウン
- ^ 「ブライヘンバッハのオラクル脅威の復活 (ROBOT)」
- ^ https://www.theregister.com/2018/08/31/bitfi_reluctantly_drops_unhackable_claim/ [裸の URL ]
- ^ 「最も革新的な研究のための Pwnie」、Pwnie 賞
- ^ 「最優秀権限昇格バグ賞」Pwnie Awards
- ^ 「2017年 Pwnie 賞 最もひどいベンダー対応」、Pwnie Awards
- ^ こんにちは (向こう側から)マヌエル・ウェーバー、マイケル・シュワルツ、ダニエル・グルース、モーリッツ・リップ、レベッカ・アイグナー
- ^ 「Dedup Est Machina: 高度なエクスプロイト ベクトルとしてのメモリ重複排除」、Erik Bosman 他
- ^ 「DROWN: SSLv2 を使用した TLS の破壊」Nimrod Aviram 他
- ^ サイバーリアーケイティ・ムスーリス
- ^ 「『Will it Blend?』がベストクライアントバグでPwnie賞、最もエピックな失敗でOPM賞を獲得」
- ^ https://j00ru.vexillium.org/slides/2015/recon.pdf [ベア URL PDF ]
- ^ 「CERT/CC 脆弱性ノート VU#552286」。
- ^ 「不完全な前方秘匿性: Diffie-Hellman が実際には失敗する理由」、Adrian David 他
- ^ 「メモリ アクセス パターンによる Windows カーネル競合状態の識別と悪用」
- ^ 09:31、ジョン・レイデン、2012年10月5日。「専門家がDICKishの投稿で『世界最大のセキュリティ雑誌』を荒らす」www.theregister.co.uk 。 2019年10月3日閲覧。
{{cite web}}: CS1 maint: 数値名: 著者リスト (リンク) - ^ abcdefg Yin, Sara (2012 年 7 月 26 日)。「そして 2012 年の Pwnie Award 受賞者は...」SecurityWatch。PCMag。2013年1 月 8 日閲覧。
- ^ abcde Constantin, Lucian (2012 年 7 月 26 日)。「Flame の Windows Update Hack が Black Hat で Epic Ownage の Pwnie 賞を受賞」。IDG -News-Service。PCWorld。2013年1月 8 日閲覧。
- ^ abc Sean Michael Kerner (2012 年 7 月 25 日)。「Black Hat: Pwnie Awards は、Epic pwnage で Flame に、epic fail で F5 に授与される」。InternetNews.com。2013年1 月 8 日閲覧。
- ^ abcdefgh Schwartz, Mathew J. (2011年8月4日). 「Pwnie Award Highlights: Sony Epic Fail And More」. InformationWeek . 2013年1月3日閲覧。
- ^ 「ユーザーモードコールバックによるカーネル攻撃」
- ^ 「静的バイナリ書き換えとプログラムシェパーディングによるカーネルのセキュリティ保護」
- ^ 「インタープリタ エクスプロイト ポインタ推論と JIT スプレー」
- ^ abc Brown, Bob (2009年7月31日). 「Twitter、Linux、Red Hat、MicrosoftがPwnie Awardsを受賞」. NetworkWorld. 2009年8月5日時点のオリジナルよりアーカイブ。 2013年1月3日閲覧。
- ^ abc Naone, Erica (2008年8月7日). 「Black Hat's Pwnie Awards」. MIT Technology Review . 2013年1月3日閲覧。
- ^ abcdef Naraine, Ryan (2007 年 8 月 2 日)。「OpenBSD チーム、初の「Pwnie」賞で嘲笑される」ZDNet。2013 年 2 月 17 日時点のオリジナルよりアーカイブ。2013 年1 月 3 日閲覧。
外部リンク
- プニー賞
