{"id":37054,"date":"2019-10-31T22:15:30","date_gmt":"2019-10-31T19:15:30","guid":{"rendered":"https:\/\/prohoster.info\/blog\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti\/"},"modified":"2019-10-31T22:15:30","modified_gmt":"2019-10-31T19:15:30","slug":"pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti","title":{"rendered":"Pwnie Awards 2019: Die bedeutendsten Sicherheitsanf\u00e4lligkeiten und -fehler","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Auf der k\u00fcrzlich in Las Vegas stattgefundenen Konferenz Black Hat USA <noindex><a rel=\"nofollow\" href=\"https:\/\/pwnies.com\/\">fand statt<\/a><\/noindex> die Preisverleihung <noindex><a rel=\"nofollow\" href=\"https:\/\/pwnies.com\">Pwnie Awards 2019<\/a><\/noindex>, im Rahmen derer die bedeutendsten Schwachstellen und absurden Misserfolge im Bereich der Computersicherheit ausgezeichnet wurden. Die Pwnie Awards gelten als \u00c4quivalent zu den Oscars und den Goldenen Himbeeren im Bereich der Computersicherheit und werden j\u00e4hrlich seit 2007 verliehen. <\/p>\n<p>Haupt- <noindex><a rel=\"nofollow\" href=\"https:\/\/pwnies.com\/winners\/\">Die Gewinner<\/a><\/noindex> und <noindex><a rel=\"nofollow\" href=\"https:\/\/pwnies.com\/nominations\">in der Kategorie<\/a><\/noindex>: <\/p>\n<ul>\n<li class=\"l\"> <b>Bester Serverfehler<\/b>. Wird f\u00fcr die Entdeckung und Ausnutzung des technisch anspruchsvollsten und interessantesten Fehlers in einem Netzwerkdienst vergeben. Die Gewinner sind Forscher,  <noindex><a rel=\"nofollow\" href=\"https:\/\/www.blackhat.com\/us-19\/briefings\/schedule\/#infiltrating-corporate-intranet-like-nsa---pre-auth-rce-on-leading-ssl-vpns-15545\">die<\/a><\/noindex> eine Schwachstelle beim VPN-Anbieter Pulse Secure entdeckt haben, dessen VPN-Service von Twitter, Uber, Microsoft, sla, SpaceX, Akamai, Intel, IBM, VMware, den US Navy und dem US Department of Homeland Security (DHS) sowie wahrscheinlich in der H\u00e4lfte der Unternehmen der Fortune 500 genutzt wird. Die Forscher fanden einen Hintert\u00fcr-Zugang, der es einem nicht authentifizierten Angreifer erm\u00f6glicht, das Passwort eines beliebigen Benutzers zu \u00e4ndern. Es wurde demonstriert, dass das Problem ausgenutzt werden kann, um root-Zugriff auf den VPN-Server zu erhalten, auf dem nur der HTTPS-Port ge\u00f6ffnet ist;\n<p>Unter den nicht ausgezeichneten Anw\u00e4rtern sind zu vermerken: <\/p>\n<ul>\n<li class=\"l\"> Die in der Phase vor der Authentifizierung <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/orangetw\/awesome-jenkins-rce-2019\">eine Schwachstelle<\/a><\/noindex> im kontinuierlichen Integrationssystem Jenkins ausnutzbare Schwachstelle, die es erm\u00f6glicht, Code auf dem Server auszuf\u00fchren. Die Schwachstelle wird aktiv von Bots genutzt, um Kryptow\u00e4hrungs-Mining auf Servern durchzuf\u00fchren;\n<li class=\"l\"> Kritische <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50819\">eine Schwachstelle<\/a><\/noindex> Schwachstelle im Mailserver Exim, die es erm\u00f6glicht, Code auf dem Server mit Root-Rechten auszuf\u00fchren;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/sec-consult.com\/en\/blog\/2018\/10\/millions-of-xiongmai-video-surveillance-devices-can-be-hacked-via-cloud-feature-xmeye-p2p-cloud\/\">Schwachstellen<\/a><\/noindex> in den IP-Kameras Xiongmai XMeye P2P, die es erm\u00f6glichen, die Kontrolle \u00fcber das Ger\u00e4t zu \u00fcbernehmen. Die Kameras wurden mit einem Ingenieurpasswort geliefert und verwendeten bei der Aktualisierung der Firmware keine digitale Signaturpr\u00fcfung;\n<li class=\"l\"> Kritische <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-0708\">eine Schwachstelle<\/a><\/noindex> in der Implementierung des RDP-Protokolls in Windows, die es erm\u00f6glicht, remote eigenen Code auszuf\u00fchren;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50177\">Schwachstelle<\/a><\/noindex> in WordPress, die mit dem Hochladen von PHP-Code unter dem Deckmantel eines Bildes verbunden ist. Das Problem erlaubt die Ausf\u00fchrung beliebigen Codes auf dem Server, indem man die Berechtigungen eines Autoren von Ver\u00f6ffentlichungen (Author) auf der Webseite hat;\n<\/ul>\n<li class=\"l\"> <b>Bester Fehler in Client-Software<\/b>. Gewinner ist die leicht ausnutzbare <noindex><a rel=\"nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2019-6223\">eine Schwachstelle<\/a><\/noindex> Schwachstelle im Gruppencallsystem von Apple FaceTime, die es dem Initiator des Gruppengespr\u00e4chs erm\u00f6glicht, einen erzwungenen Anruf beim angerufenen Teilnehmer zu initiieren (zum Beispiel zum Abh\u00f6ren und Beobachten).\n<p>Es wurden auch folgende Anw\u00e4rter f\u00fcr den Preis nominiert: <\/p>\n<ul>\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50679\">Schwachstelle<\/a><\/noindex> in WhatsApp, die es erm\u00f6glicht, die Ausf\u00fchrung eigenen Codes durch das Senden eines speziell gestalteten Sprachanruff zu erreichen;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/bugs.chromium.org\/p\/chromium\/issues\/detail?id=899689\">Schwachstelle<\/a><\/noindex> in der Grafikbibliothek Skia, die im Chrome-Browser verwendet wird und zu Speicherbesch\u00e4digungen f\u00fchren kann aufgrund von Ungenauigkeiten bei Float-Operationen bei bestimmten geometrischen Transformationen;\n<\/ul>\n<li class=\"l\"> <b>Die beste Sicherheitsanf\u00e4lligkeit, die zu einer Erh\u00f6hung der Berechtigungen f\u00fchrt<\/b>. Der Preis wurde f\u00fcr die Entdeckung vergeben <noindex><a rel=\"nofollow\" href=\"https:\/\/googleprojectzero.blogspot.com\/2019\/01\/voucherswap-exploiting-mig-reference.html\">von Schwachstellen<\/a><\/noindex> im Kern von iOS, die \u00fcber ipc_voucher ausgenutzt werden kann, das \u00fcber den Safari-Browser zug\u00e4nglich ist.\n<p>Es wurden auch folgende Anw\u00e4rter f\u00fcr den Preis nominiert: <\/p>\n<ul>\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-0859\">Schwachstelle<\/a><\/noindex> in Windows, die es erm\u00f6glicht, die vollst\u00e4ndige Kontrolle \u00fcber das System durch Manipulation der Funktion CreateWindowEx (win32k.sys) zu erlangen. Das Problem wurde im Rahmen der Analyse von Malware, die die Sicherheitsanf\u00e4lligkeit vor ihrer Behebung ausnutze, festgestellt;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50130\">Schwachstelle<\/a><\/noindex> in runc und LXC, die Docker und andere Systeme zur containerisierten Isolation betreffen, die es einem von einem Angreifer kontrollierten isolierten Container erm\u00f6glichen, die ausf\u00fchrbare Datei von runc zu ver\u00e4ndern und Root-Rechte auf der Host-Systemseite zu erhalten;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.zecops.com\/vulnerabilities\/exploit-of-cve-2019-7286\/\">Schwachstelle<\/a><\/noindex> in iOS (CFPrefsDaemon), die es erm\u00f6glicht, Isolierungsmodi zu umgehen und Code mit Root-Rechten auszuf\u00fchren;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2018-9568\">Schwachstelle<\/a><\/noindex> in der \u00dcberarbeitung des TCP-Stacks von Linux, der in Android verwendet wird, die es einem lokalen Benutzer erm\u00f6glicht, seine Berechtigungen auf dem Ger\u00e4t zu erh\u00f6hen;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=49931\">Schwachstellen<\/a><\/noindex> in systemd-journald, die es erm\u00f6glichen, Root-Rechte zu erlangen;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/usn.ubuntu.com\/4077-1\/\">Schwachstelle<\/a><\/noindex> im tmpreaper-Tool zur Bereinigung von \/tmp, das es erm\u00f6glicht, eine eigene Datei an jedem Ort des FS zu speichern;\n<\/ul>\n<li class=\"l\"> <b>Die beste kryptografische Attacke<\/b>. Wird f\u00fcr die Entdeckung der bedeutendsten Schw\u00e4chen in realen Systemen, Protokollen und Verschl\u00fcsselungsalgorithmen verliehen. Der Preis wurde f\u00fcr die Entdeckung vergeben <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50493\">F\u00fcnf<\/a><\/noindex> in der WPA3-Schutztechnologie f\u00fcr drahtlose Netzwerke und in EAP-pwd, die es erm\u00f6glichen, das Verbindungs- Passwort zu rekonstruieren und auf das drahtlose Netzwerk zuzugreifen, ohne das Passwort zu kennen.\n<p>Zu den Kandidaten f\u00fcr den Preis geh\u00f6rten auch: <\/p>\n<ul>\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=48597\">Methode<\/a><\/noindex> Angriffe auf PGP- und S\/MIME-Verschl\u00fcsselung in E-Mail-Clients;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.f-secure.com\/cold-boot-attacks\/\">Anwendung<\/a><\/noindex> die Methode des kalten Neustarts zur Erlangung von Zugang zu den Inhalten verschl\u00fcsselter Bitlocker-Partitionen;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50213\">Schwachstelle<\/a><\/noindex> in OpenSSL, die es erm\u00f6glicht, Situationen zu trennen, in denen ung\u00fcltige Padding-Auff\u00fcllungen und ung\u00fcltige MACs erhalten werden. Das Problem wird durch eine fehlerhafte Verarbeitung von Null-Bytes im Padding (Padding-Oracle) verursacht;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/sec-consult.com\/en\/blog\/2018\/11\/my-name-is-johann-wolfgang-von-goethe-i-can-prove-it\/\">Probleme<\/a><\/noindex> mit in Deutschland verwendeten Identifikationskarten, die SAML nutzen;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.chromium.org\/chromium-os\/u2f-ecdsa-vulnerability\">Problem<\/a><\/noindex> mit der Entropie von Zufallszahlen in der Implementierung zur Unterst\u00fctzung von U2F-Token in ChromeOS;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/monocypher.org\/quality-assurance\/disclosures\">Schwachstelle<\/a><\/noindex> in Monocypher, aufgrund derer null Signaturen von EdDSA als g\u00fcltig anerkannt wurden.\n<\/ul>\n<li class=\"l\"> <b>Die innovativste Forschung.<\/b>  Der Preis wurde dem Entwickler der Technik verliehen <noindex><a rel=\"nofollow\" href=\"https:\/\/gamozolabs.github.io\/fuzzing\/2018\/10\/14\/vectorized_emulation.html\">Vektorisierte Emulation<\/a><\/noindex>, die vektorielle AVX-512-Anweisungen zur Emulation der Programmausf\u00fchrung verwendet, um eine erhebliche Steigerung der Geschwindigkeit beim Fuzzing-Tests (bis zu 40-120 Milliarden Anweisungen pro Sekunde) zu erreichen. Die Technik erm\u00f6glicht es, auf jedem CPU-Kern parallel 8 64-Bit- oder 16 32-Bit-virtuelle Maschinen mit Anweisungen f\u00fcr das Fuzzing-Testing der Anwendung auszuf\u00fchren.\n<p>F\u00fcr den Preis waren nominiert: <\/p>\n<ul>\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.mimecast.com\/blog\/2019\/06\/exploit-using-microsoft-excel-power-query-for-remote-dde-execution-discovered\/\">Schwachstelle<\/a><\/noindex> in der Power Query-Technologie aus MS Excel, die die Ausf\u00fchrung von Code organisiert und Methoden zur Isolierung von Anwendungen beim \u00d6ffnen speziell gestalteter Tabellenkalkulationen umgeht;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50446\">Methode<\/a><\/noindex> T\u00e4uschung des Autopiloten von Tesla-Fahrzeugen, um ein \u00dcberfahren der Gegenfahrbahn zu provozieren;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/sec-consult.com\/en\/blog\/2019\/02\/reverse-engineering-architecture-pinout-plc\/\">Arbeit<\/a><\/noindex> zum Reverse Engineering des ASICS-Chips Siemens S7-1200;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/arxiv.org\/abs\/1808.10250\">SonarSnoop<\/a><\/noindex> \u2014 Technik zur Verfolgung der Fingerbewegungen zur Bestimmung des Entsperrcodes des Telefons, basierend auf dem Prinzip der Sonartechnologie \u2014 der obere und untere Lautsprecher des Smartphones erzeugen unh\u00f6rbare Vibrationen, w\u00e4hrend die eingebauten Mikrofone diese zur Analyse der von der Hand reflektierten Vibrationen erfassen;\n<li class=\"l\"> \t<noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50260\">Entwicklung<\/a><\/noindex> im NSA-Werkzeugset f\u00fcr Reverse Engineering Ghidra;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/medium.com\/@massarelli\/safe-self-attentive-function-embedding-d80abbfea794\">SAFE<\/a><\/noindex> \u2014 Technik zur Identifizierung der Verwendung eines identischen Codes in mehreren ausf\u00fchrbaren Dateien durch Analyse von Bin\u00e4rversionen;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/vulmon.com\/vulnerabilitydetails?qid=CVE-2019-11098&#038;scoretype=cvssv2\">Erstellen<\/a><\/noindex> eine Methode zur Umgehung des Mechanismus Intel Boot Guard, um modifizierte UEFI-Firmware ohne \u00dcberpr\u00fcfung durch digitale Signaturen zu laden.\n<\/ul>\n<li class=\"l\"> <b>Die l\u00e4cherlichste Reaktion des Anbieters<\/b> (Die l\u00e4cherlichste Reaktion des Anbieters). Nominierung f\u00fcr die unangemessenste Reaktion auf eine Meldung \u00fcber eine Sicherheitsanf\u00e4lligkeit im eigenen Produkt. Gewonnen haben die Entwickler der Kryptowallet BitFi, die von der \u00fcberragenden Sicherheit ihres Produkts schreien, die sich als illusorisch herausstellte, und die Jagd auf Forscher veranstalteten, die Schwachstellen aufdeckten, und nicht die versprochenen Pr\u00e4mien f\u00fcr die Entdeckung von Problemen zahlten;\n<p>Zu den Nominierten f\u00fcr den Preis geh\u00f6rten auch: <\/p>\n<ul>\n<li class=\"l\"> Ein Sicherheitsexperte beschuldigte den Direktor von Atrient, einen \u00dcbergriff begangen zu haben, um ihn zur L\u00f6schung seines Berichts \u00fcber eine entdeckte Schwachstelle zu zwingen, aber der Direktor bestreitet den Vorfall, und die \u00dcberwachungskameras haben diesen \u00dcbergriff nicht aufgezeichnet;\n<li class=\"l\"> Das Unternehmen Zoom z\u00f6gerte mit der Behebung einer kritischen <noindex><a rel=\"nofollow\" href=\"https:\/\/medium.com\/bugbountywriteup\/zoom-zero-day-4-million-webcams-maybe-an-rce-just-get-them-to-visit-your-website-ac75c83f4ef5\">von Schwachstellen<\/a><\/noindex> In ihrem Konferenzsystem behob sie das Problem erst nach \u00f6ffentlicher Bekanntmachung. Die Schwachstelle erlaubte es externen Angreifern, Daten von den Webcams der macOS-Nutzer zu erhalten, wenn eine speziell gestaltete Seite im Browser ge\u00f6ffnet wurde (Zoom startete auf der Client-Seite einen HTTP-Server, der Befehle von der lokalen Anwendung entgegennahm).\n<li class=\"l\"> Die Unf\u00e4higkeit, innerhalb von mehr als 10 Jahren zu beheben <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51006\">das Problem<\/a><\/noindex> mit OpenPGP-Kryptografieservern, da der Code in der spezifischen Sprache OCaml geschrieben wurde und ohne Unterst\u00fctzung bleibt.\n<\/ul>\n<p><b>Die am meisten aufgebl\u00e4hte Schwachstellenmeldung<\/b>. Verliehen f\u00fcr die eindrucksvollste und umfangreichste Berichterstattung \u00fcber das Problem im Internet und in den Medien, insbesondere wenn die Schwachstelle sich letztendlich als nicht ausnutzbar erweist. Der Preis wurde von der Bloomberg-Redaktion verliehen f\u00fcr <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=49393\">Statement<\/a><\/noindex> die Entdeckung von Spionage-Chips in Super Micro-Platinen, die sich nicht best\u00e4tigten, w\u00e4hrend die Quelle ganz <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=49417\">andere Informationen angab.<\/a><\/noindex>.<\/p>\n<p>In der Nominierung erw\u00e4hnt: <\/p>\n<ul>\n<li class=\"l\"> Eine Schwachstelle in libssh, die <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=49453\">betrifft<\/a><\/noindex> einzelne Server-Anwendungen (libssh wird fast nicht f\u00fcr Server verwendet), aber von der NCC Group als Schwachstelle dargestellt wurde, die jeden OpenSSH-Server angreifen kann.\n<li class=\"l\"> Ein Angriff unter Verwendung von Bildern im DICOM-Format. Das Prinzip besteht darin, dass eine ausf\u00fchrbare Datei f\u00fcr Windows vorbereitet werden kann, die wie ein g\u00fcltiges Bild im DICOM-Format aussieht. Diese Datei kann auf ein medizinisches Ger\u00e4t hochgeladen und ausgef\u00fchrt werden.\n<li class=\"l\"> Schwachstelle <noindex><a rel=\"nofollow\" href=\"https:\/\/thrangrycat.com\/\">Thrangrycat<\/a><\/noindex>, die es erm\u00f6glicht, den sicheren Boot-Mechanismus auf Cisco-Ger\u00e4ten zu umgehen. Die Schwachstelle wurde in die Kategorie aufgebl\u00e4hte Probleme eingeordnet, da sie f\u00fcr den Angriff Root-Rechte erfordert, aber wenn der Angreifer bereits Root-Zugriff erlangt hat, kann man sich fragen, um welche Sicherheit es hier geht. Die Schwachstelle gewann gleichzeitig in der Kategorie der am meisten untersch\u00e4tzten Probleme, da sie einen permanenten Backdoor in Flash einf\u00fcgen kann;\n<\/ul>\n<li class=\"l\"> <b>Der gr\u00f6\u00dfte Fehler<\/b> (Most Epic FAIL). Der Preis wurde an das Magazin Bloomberg f\u00fcr eine Reihe sensationeller Artikel mit auff\u00e4lligen \u00dcberschriften, aber erfundenen Fakten, dem Verschweigen von Quellen, dem Abrutschen in Verschw\u00f6rungstheorien, der Verwendung von Begriffen wie \u201eCyberwaffensystem\u201c und unzul\u00e4ssigen Verallgemeinerungen verliehen. Zu den anderen Nominierten geh\u00f6ren:\n<ul>\n<li class=\"l\"> Der Shadowhammer-Angriff auf den Firmware-Update-Service von Asus;\n<li class=\"l\"> Der Hack des als \"unknackbar\" beworbenen BitFi-Speichers;\n<li class=\"l\"> Datenlecks von pers\u00f6nlichen Daten und <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=49366\">Zugangstoken<\/a><\/noindex> in Facebook.\n<\/ul>\n<\/ul>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Quelle: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51267\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0430 \u043f\u0440\u043e\u0448\u0435\u0434\u0448\u0435\u0439 \u0432 \u041b\u0430\u0441 \u0412\u0435\u0433\u0430\u0441\u0435 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Black Hat USA \u0441\u043e\u0441\u0442\u043e\u044f\u043b\u0430\u0441\u044c \u0446\u0435\u0440\u0435\u043c\u043e\u043d\u0438\u044f \u0432\u0440\u0443\u0447\u0435\u043d\u0438\u044f \u043f\u0440\u0435\u043c\u0438\u0438 Pwnie Awards 2019, \u0432 \u0440\u0430\u043c\u043a\u0430\u0445 \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u0432\u044b\u0434\u0435\u043b\u0435\u043d\u044b \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0437\u043d\u0430\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0438 \u0430\u0431\u0441\u0443\u0440\u0434\u043d\u044b\u0435 \u043f\u0440\u043e\u0432\u0430\u043b\u044b \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. Pwnie Awards \u0441\u0447\u0438\u0442\u0430\u0435\u0442\u0441\u044f \u0430\u043d\u0430\u043b\u043e\u0433\u043e\u043c \u041e\u0441\u043a\u0430\u0440\u0430 \u0438 \u0417\u043e\u043b\u043e\u0442\u043e\u0439 \u043c\u0430\u043b\u0438\u043d\u044b \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438 \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u0442\u0441\u044f \u0435\u0436\u0435\u0433\u043e\u0434\u043d\u043e, \u043d\u0430\u0447\u0438\u043d\u0430\u044f \u0441 2007 \u0433\u043e\u0434\u0430. \u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u043f\u043e\u0431\u0435\u0434\u0438\u0442\u0435\u043b\u0438 \u0438 \u043d\u043e\u043c\u0438\u043d\u0430\u0446\u0438\u0438: \u041b\u0443\u0447\u0448\u0430\u044f \u0441\u0435\u0440\u0432\u0435\u0440\u043d\u0430\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-37054","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0430 \u043f\u0440\u043e\u0448\u0435\u0434\u0448\u0435\u0439 \u0432 \u041b\u0430\u0441 \u0412\u0435\u0433\u0430\u0441\u0435 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Black Hat USA \u0441\u043e\u0441\u0442\u043e\u044f\u043b\u0430\u0441\u044c \u0446\u0435\u0440\u0435\u043c\u043e\u043d\u0438\u044f \u0432\u0440\u0443\u0447\u0435\u043d\u0438\u044f \u043f\u0440\u0435\u043c\u0438\u0438 Pwnie.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Pwnie Awards 2019: \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0438 \u043f\u0440\u043e\u0432\u0430\u043b\u044b \u0432 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0430 \u043f\u0440\u043e\u0448\u0435\u0434\u0448\u0435\u0439 \u0432 \u041b\u0430\u0441 \u0412\u0435\u0433\u0430\u0441\u0435 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Black Hat USA \u0441\u043e\u0441\u0442\u043e\u044f\u043b\u0430\u0441\u044c \u0446\u0435\u0440\u0435\u043c\u043e\u043d\u0438\u044f \u0432\u0440\u0443\u0447\u0435\u043d\u0438\u044f \u043f\u0440\u0435\u043c\u0438\u0438 Pwnie.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:15:30+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:15:30+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Pwnie Awards 2019: die bedeutendsten Sicherheitsanf\u00e4lligkeiten und M\u00e4ngel | ProHoster","description":"Auf der vergangenen Konferenz Black Hat USA in Las Vegas fand die Verleihung der Pwnie Awards statt.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Pwnie Awards 2019: \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0438 \u043f\u0440\u043e\u0432\u0430\u043b\u044b \u0432 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 | ProHoster","og:description":"\u041d\u0430 \u043f\u0440\u043e\u0448\u0435\u0434\u0448\u0435\u0439 \u0432 \u041b\u0430\u0441 \u0412\u0435\u0433\u0430\u0441\u0435 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Black Hat USA \u0441\u043e\u0441\u0442\u043e\u044f\u043b\u0430\u0441\u044c \u0446\u0435\u0440\u0435\u043c\u043e\u043d\u0438\u044f \u0432\u0440\u0443\u0447\u0435\u043d\u0438\u044f \u043f\u0440\u0435\u043c\u0438\u0438 Pwnie.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:15:30+00:00","article:modified_time":"2019-10-31T19:15:30+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37054","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 05:53:22","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:34:24","updated":"2026-01-22 05:53:22","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/37054","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=37054"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/37054\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=37054"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=37054"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=37054"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}