E安全7月20日訊 被稱(chēng)作“全球網(wǎng)絡(luò)安全奧斯卡”P(pán)wnie Awards 將于美國(guó)當(dāng)?shù)貢r(shí)間2016年8月3日在美國(guó)黑帽大會(huì)上公布今年的最終獲獎(jiǎng)名單,讓我們拭目以待。
美國(guó)當(dāng)?shù)貢r(shí)間7月18日,Pwnie Awards公布了2016年獎(jiǎng)項(xiàng)入圍名單,包括15個(gè)獎(jiǎng)項(xiàng):
Pwnie最佳服務(wù)器端漏洞獎(jiǎng)
入圍名單:
思科ASA IKEv1/IKEv2碎片堆緩沖區(qū)溢出 (CVE-2016-1287)
ImageTragick (CVE-2016–3714)
Stagefright 漏洞(黑客只需通過(guò)一條彩信便能完全控制用戶(hù)手機(jī))(CVE-2015-1538)
glibc getaddrinfo棧緩沖區(qū)溢出漏洞(CVE-2015-7547)
Apache Commons工具集對(duì)象的反串行化處理(object deserialization )RCE漏洞(
CVE-2015-4852)
Samsung Galaxy Edge 基帶堆棧溢出(CVE-2015-8546)
Pwnie最佳客戶(hù)端漏洞
入圍名單:
MS16-006 Silverlight BinaryReader Out-Of-Bounds Write RCE (CVE-2016-0034)
glibc getaddrinfo棧緩沖區(qū)溢出漏洞MS15-131 Microsoft Office RCE 漏洞 (BadWinmail) (CVE-2015-6172)
MS15-078 OpenType 字體驅(qū)動(dòng)漏洞 (CVE-2015-2426)
Stagefright網(wǎng)頁(yè)瀏覽器漏洞 (CVE-2015-1538)
Pwnie最佳權(quán)限提升漏洞獎(jiǎng)
入圍名單:
SETFKEY FreeBSD Kernel 漏洞 (CVE-2016-1886)
Widevine QSEE TrustZone 權(quán)限提升 (CVE-2015-6639)
AMD Piledriver Microcode VM Ring 3 to Host Ring 0
Linux iovec 超限內(nèi)存損壞(CVE-2015-1805)
Apple Mac OS X WindowServer 釋放后使用 (CVE-2016-1804)
Pwnie最佳加密攻擊獎(jiǎng)(2016年新獎(jiǎng)項(xiàng))
入圍名單:
Dancing on the Lip of the Volcano: Chosen Ciphertext Attacks on Apple iMessage
Nonce-Disrespecting Adversaries: Practical Forgery Attacks on GCM in TLS
BlueCoat's Intermediate CA Certificate
Got HW crypto? On the (in)security of a Self-Encrypting Drives series
OpenSSL Key Recovery Attack on DH small subgroups (CVE-2016-0701)
Pwnie最佳垃圾或特技攻擊獎(jiǎng)(2016年新獎(jiǎng)項(xiàng))
入圍名單:
WhatsApp Message Hacked By John McAfee And Crew(John McAfee以及組員入侵Whats App消息)
Remotely Killing a Jeep on the Highway(黑客高速路上遠(yuǎn)程黑掉吉普)
Hacking a Linux-Powered Rifle(入侵一把Linux驅(qū)動(dòng)的步槍?zhuān)?/span>
"60 Minutes" Hacking Your Phone with a Hacked Phone(60分鐘用被黑手機(jī)黑掉你的手機(jī))
Security Analysis of Emerging Smart Home Applications(新興智能家居應(yīng)用的安全分析)
Pwnie最佳品牌獎(jiǎng)
入圍名單 (最佳網(wǎng)站以及l(fā)ogo):
Badlock Samba 漏洞 (CVE-2016-2118)
Mousejack無(wú)線鍵盤(pán)注入漏洞
MySQL 加密降級(jí) (CVE-2015-3152)
SSLv2 Cryto 攻擊[DROWN Attack] (CVE-2016-0800)
Pwnie 最佳歌曲獎(jiǎng)
入圍名單:
Host Unknown - Accepted the Risk
AMETIX - The Geek Song
Katie Moussouris - Cyber-lair
fbz- Root Rights are a Grrl's Best Friend
Pwnie偉大成就獎(jiǎng)(2016年薪獎(jiǎng)項(xiàng))
此獎(jiǎng)項(xiàng)將頒給研究人員、攻擊者、防御者、高管、記者甚至在研究、工作或技術(shù)方面水平令人望塵莫及的“網(wǎng)絡(luò)巨人”。
入圍名單:
Marc Rogers aka CJ (為《黑客軍團(tuán)》提供建議的黑客)
Threatbutt Danger Zone Incident Retort 2016 (CVE-20*-*)[trolling]
Katie Moussouris (幫助建立美國(guó)國(guó)防部漏洞報(bào)告獎(jiǎng)勵(lì)計(jì)劃)
Tavis Ormandy (去年入侵幾乎所有殺毒程序)
Tesla對(duì)Tesla Model S進(jìn)行修復(fù),沒(méi)有召回
Pwnie最具創(chuàng)新研究獎(jiǎng)
入圍名單:
RAP
Dedup Est Machina: 作為高級(jí)開(kāi)發(fā)矢量的內(nèi)存刪除技術(shù)
A2: 模擬惡意硬件
盲目隨機(jī)腐敗攻擊(corruption attack)
Exceptions in Exceptions - Abusing Special Cases in System Exception Handling to Achieve Unbelievable Vulnerability Exploitation
Pwnie最佳過(guò)度炒作漏洞獎(jiǎng)
入圍名單:
Stagefright (CVE-2015-1538)
Badlock (CVE-2016-0128)
Linux Keyring Reference Leak (CVE-2016-0728)
Pwnie Epic 0wnage獎(jiǎng)
入圍名單:
Weev PrinterGate
Ubiquiti worm
The DAO Heist
Stealth Falcon (The UAE Government)
The Juniper Backdoor
Ransomware (in general)
Pwnie終身成就獎(jiǎng)
入圍名單:
Alex Ionescu
Jayson Street
Elias Levy
Mudge (Peiter C. Zatko)
Marc Rogers aka CJunky
James "Myrcurial" Arlen
Felix "FX" Lindner
The Grugq
未公布獎(jiǎng)項(xiàng):
Pwnie最佳后門(mén)獎(jiǎng)(2016年新獎(jiǎng)項(xiàng))以及最爛供應(yīng)商響應(yīng)獎(jiǎng)(Pwnie for Lamest Vendor Response)尚未公布。今年將不會(huì)
頒布“最失敗獎(jiǎng)”(Pwnie for Most Epic FAIL)。
E句話
恭喜騰訊安全聯(lián)合實(shí)驗(yàn)室榮獲提名
E安全
賬號(hào)ID:EAQapp
全球網(wǎng)絡(luò)安全資訊新傳媒
專(zhuān)注提供最新、最全、最快的網(wǎng)絡(luò)安全資訊!
聯(lián)系客服