{"id":37054,"date":"2019-10-31T22:15:30","date_gmt":"2019-10-31T19:15:30","guid":{"rendered":"https:\/\/prohoster.info\/blog\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti\/"},"modified":"2019-10-31T22:15:30","modified_gmt":"2019-10-31T19:15:30","slug":"pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti","title":{"rendered":"Premios Pwnie 2019: las vulnerabilidades m\u00e1s significativas y fracasos en seguridad","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>En la conferencia Black Hat USA celebrada en Las Vegas <noindex><a rel=\"nofollow\" href=\"https:\/\/pwnies.com\/\">se llev\u00f3 a cabo<\/a><\/noindex> ceremonia de entrega de premios <noindex><a rel=\"nofollow\" href=\"https:\/\/pwnies.com\">Pwnie Awards 2019<\/a><\/noindex>, en la que se destacan las vulnerabilidades m\u00e1s significativas y los fracasos absurdos en el \u00e1mbito de la seguridad inform\u00e1tica. Los Pwnie Awards se consideran equivalentes al Oscar y a los Golden Raspberries en el campo de la seguridad cibern\u00e9tica y se celebran anualmente desde 2007. <\/p>\n<p>Principales <noindex><a rel=\"nofollow\" href=\"https:\/\/pwnies.com\/winners\/\">ganadores<\/a><\/noindex> y <noindex><a rel=\"nofollow\" href=\"https:\/\/pwnies.com\/nominations\">nominaciones<\/a><\/noindex>: <\/p>\n<ul>\n<li class=\"l\"> <b>Mejor error del servidor<\/b>. Se otorga por la identificaci\u00f3n y explotaci\u00f3n del error m\u00e1s t\u00e9cnico y interesante en un servicio en red. Los ganadores son los investigadores  <noindex><a rel=\"nofollow\" href=\"https:\/\/www.blackhat.com\/us-19\/briefings\/schedule\/#infiltrating-corporate-intranet-like-nsa---pre-auth-rce-on-leading-ssl-vpns-15545\">que identificaron<\/a><\/noindex> una vulnerabilidad en el proveedor de VPN Pulse Secure, cuyo servicio de VPN es utilizado por Twitter, Uber, Microsoft, sla, SpaceX, Akamai, Intel, IBM, VMware, las Fuerzas Navales de EE. UU., el Departamento de Seguridad Nacional de EE. UU. y probablemente en la mitad de las empresas de la lista Fortune 500. Los investigadores encontraron una puerta trasera que permite a un atacante no autenticado cambiar la contrase\u00f1a de cualquier usuario. Se demostr\u00f3 la posibilidad de explotar el problema para obtener acceso root al servidor VPN, que solo tiene abierto el puerto HTTPS;\n<p>De los candidatos que no recibieron premios, se puede destacar: <\/p>\n<ul>\n<li class=\"l\"> Explotada en la fase anterior a la autenticaci\u00f3n <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/orangetw\/awesome-jenkins-rce-2019\">vulnerabilidad<\/a><\/noindex> en el sistema de integraci\u00f3n continua Jenkins, que permite ejecutar c\u00f3digo en el servidor. La vulnerabilidad es utilizada activamente por bots para realizar miner\u00eda de criptomonedas en los servidores;\n<li class=\"l\"> Cr\u00edtica <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50819\">vulnerabilidad<\/a><\/noindex> en el servidor de correo Exim, que permite ejecutar c\u00f3digo en el servidor con privilegios de root;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/sec-consult.com\/en\/blog\/2018\/10\/millions-of-xiongmai-video-surveillance-devices-can-be-hacked-via-cloud-feature-xmeye-p2p-cloud\/\">Vulnerabilidades<\/a><\/noindex> en las c\u00e1maras IP Xiongmai XMeye P2P, que permite tomar el control del dispositivo. Las c\u00e1maras ven\u00edan con una contrase\u00f1a de ingeniero y no usaban verificaci\u00f3n de firma digital al actualizar el firmware;\n<li class=\"l\"> Cr\u00edtica <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-0708\">vulnerabilidad<\/a><\/noindex> en la implementaci\u00f3n del protocolo RDP en Windows, que permite ejecutar su propio c\u00f3digo de forma remota;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50177\">Vulnerabilidad<\/a><\/noindex> en WordPress, relacionada con la carga de c\u00f3digo PHP haci\u00e9ndose pasar por una imagen. El problema permite ejecutar c\u00f3digo arbitrario en el servidor, teniendo privilegios de autor en el sitio;\n<\/ul>\n<li class=\"l\"> <b>Mejor error en el software cliente<\/b>. El ganador fue f\u00e1cilmente explotable <noindex><a rel=\"nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2019-6223\">vulnerabilidad<\/a><\/noindex> en el sistema de llamadas grupales de Apple FaceTime, que permite al iniciador de la llamada grupal iniciar una recepci\u00f3n forzada de la llamada en el lado del abonado llamado (por ejemplo, para escuchar y espiar).\n<p>Tambi\u00e9n estaban nominados a recibir el premio: <\/p>\n<ul>\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50679\">Vulnerabilidad<\/a><\/noindex> en WhatsApp, que permite ejecutar su c\u00f3digo a trav\u00e9s de una llamada de voz especialmente dise\u00f1ada;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/bugs.chromium.org\/p\/chromium\/issues\/detail?id=899689\">Vulnerabilidad<\/a><\/noindex> en la biblioteca gr\u00e1fica Skia, utilizada en el navegador Chrome, que puede causar da\u00f1os a la memoria debido a errores en operaciones de punto flotante en ciertas transformaciones geom\u00e9tricas;\n<\/ul>\n<li class=\"l\"> <b>La mejor vulnerabilidad que conduce a un aumento de privilegios<\/b>. La victoria se otorga por la detecci\u00f3n de <noindex><a rel=\"nofollow\" href=\"https:\/\/googleprojectzero.blogspot.com\/2019\/01\/voucherswap-exploiting-mig-reference.html\">una vulnerabilidad<\/a><\/noindex> en el n\u00facleo de iOS, que puede ser explotada a trav\u00e9s de ipc_voucher, accesible mediante el navegador Safari.\n<p>Tambi\u00e9n estaban nominados a recibir el premio: <\/p>\n<ul>\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-0859\">Vulnerabilidad<\/a><\/noindex> en Windows, que permite obtener control total del sistema a trav\u00e9s de manipulaciones con la funci\u00f3n CreateWindowEx (win32k.sys). El problema fue identificado durante el an\u00e1lisis de malware que aprovech\u00f3 la vulnerabilidad antes de su correcci\u00f3n;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50130\">Vulnerabilidad<\/a><\/noindex> en runc y LXC, que afecta a Docker y otros sistemas de aislamiento de contenedores, permitiendo a un contenedor aislado controlado por un atacante modificar el archivo ejecutable runc y obtener privilegios de root en la parte del sistema host;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.zecops.com\/vulnerabilities\/exploit-of-cve-2019-7286\/\">Vulnerabilidad<\/a><\/noindex> en iOS (CFPrefsDaemon), que permite eludir los modos de aislamiento y ejecutar c\u00f3digo con privilegios de root;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2018-9568\">Vulnerabilidad<\/a><\/noindex> en la edici\u00f3n del stack TCP de Linux, utilizado en Android, que permite a un usuario local aumentar sus privilegios en el dispositivo;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=49931\">Vulnerabilidades<\/a><\/noindex> en systemd-journald, que permiten obtener derechos de root;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/usn.ubuntu.com\/4077-1\/\">Vulnerabilidad<\/a><\/noindex> en la utilidad tmpreaper para limpiar \/tmp, que permite guardar su archivo en cualquier parte del sistema de archivos;\n<\/ul>\n<li class=\"l\"> <b>El mejor ataque criptogr\u00e1fico<\/b>. Se otorga por la identificaci\u00f3n de las brechas m\u00e1s significativas en sistemas reales, protocolos y algoritmos de cifrado. El premio se concede por la detecci\u00f3n de <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50493\">vulnerabilidades<\/a><\/noindex> en la tecnolog\u00eda de protecci\u00f3n de redes inal\u00e1mbricas WPA3 y en EAP-pwd, que permiten recrear la contrase\u00f1a de conexi\u00f3n y acceder a la red inal\u00e1mbrica sin conocer la contrase\u00f1a.\n<p>Los candidatos al premio tambi\u00e9n fueron: <\/p>\n<ul>\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=48597\">El m\u00e9todo<\/a><\/noindex> ataques a la cifrado PGP y S\/MIME en clientes de correo;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.f-secure.com\/cold-boot-attacks\/\">Aplicaci\u00f3n<\/a><\/noindex> m\u00e9todo de reinicio en fr\u00edo para obtener acceso al contenido de particiones cifradas de BitLocker;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50213\">Vulnerabilidad<\/a><\/noindex> en OpenSSL, que permite separar situaciones donde se obtiene un relleno adicional incorrecto y un MAC incorrecto. El problema es causado por un manejo incorrecto de los bytes nulos en el relleno (padding oracle);\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/sec-consult.com\/en\/blog\/2018\/11\/my-name-is-johann-wolfgang-von-goethe-i-can-prove-it\/\">Problemas<\/a><\/noindex> con las tarjetas de identificaci\u00f3n utilizadas en Alemania, que emplean SAML;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.chromium.org\/chromium-os\/u2f-ecdsa-vulnerability\">Problema<\/a><\/noindex> con la entrop\u00eda de n\u00fameros aleatorios en la implementaci\u00f3n de soporte para tokens U2F en ChromeOS;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/monocypher.org\/quality-assurance\/disclosures\">Vulnerabilidad<\/a><\/noindex> en Monocypher, que hac\u00eda que las firmas nulas de EdDSA fueran consideradas correctas.\n<\/ul>\n<li class=\"l\"> <b>La investigaci\u00f3n m\u00e1s innovadora.<\/b>  El premio fue otorgado al desarrollador de la t\u00e9cnica <noindex><a rel=\"nofollow\" href=\"https:\/\/gamozolabs.github.io\/fuzzing\/2018\/10\/14\/vectorized_emulation.html\">Emulaci\u00f3n vectorizada<\/a><\/noindex>, que utiliza instrucciones vectoriales AVX-512 para emular la ejecuci\u00f3n de programas, logrando aumentar significativamente la velocidad de las pruebas de fuzzing (hasta 40-120 mil millones de instrucciones por segundo). La t\u00e9cnica permite ejecutar en paralelo 8 m\u00e1quinas virtuales de 64 bits o 16 de 32 bits en cada n\u00facleo de la CPU con instrucciones para pruebas de fuzzing de la aplicaci\u00f3n.\n<p>Los nominados a recibir el premio fueron: <\/p>\n<ul>\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.mimecast.com\/blog\/2019\/06\/exploit-using-microsoft-excel-power-query-for-remote-dde-execution-discovered\/\">Vulnerabilidad<\/a><\/noindex> en la tecnolog\u00eda Power Query de MS Excel, que permite organizar la ejecuci\u00f3n de c\u00f3digo y eludir los m\u00e9todos de aislamiento de aplicaciones al abrir hojas de c\u00e1lculo electr\u00f3nicas espec\u00edficamente dise\u00f1adas;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50446\">El m\u00e9todo<\/a><\/noindex> eludir el piloto autom\u00e1tico de los coches Tesla para provocar un cruce en el sentido contrario;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/sec-consult.com\/en\/blog\/2019\/02\/reverse-engineering-architecture-pinout-plc\/\">Operaci\u00f3n<\/a><\/noindex> por la ingenier\u00eda inversa del chip ASICS Siemens S7-1200;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/arxiv.org\/abs\/1808.10250\">SonarSnoop<\/a><\/noindex> \u2014 tecnolog\u00eda de seguimiento del movimiento de los dedos para determinar el c\u00f3digo de desbloqueo del tel\u00e9fono, basada en el principio de funcionamiento del sonar \u2014 los altavoces superior e inferior del smartphone generan vibraciones inaudibles, mientras que los micr\u00f3fonos integrados capturan estas vibraciones para analizar la presencia de las ondas reflejadas desde la mano;\n<li class=\"l\"> \t<noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50260\">Desarrollo<\/a><\/noindex> en la herramienta Ghidra de la NSA para ingenier\u00eda inversa;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/medium.com\/@massarelli\/safe-self-attentive-function-embedding-d80abbfea794\">SAFE<\/a><\/noindex> \u2014 t\u00e9cnica para determinar el uso del mismo c\u00f3digo de funciones en varios archivos ejecutables basada en el an\u00e1lisis de las compilaciones binarias;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/vulmon.com\/vulnerabilitydetails?qid=CVE-2019-11098&#038;scoretype=cvssv2\">Creaci\u00f3n<\/a><\/noindex> m\u00e9todo para eludir el mecanismo Intel Boot Guard para cargar firmware UEFI modificados sin verificaci\u00f3n de firma digital.\n<\/ul>\n<li class=\"l\"> <b>La respuesta m\u00e1s lamentable del vendedor<\/b> (Lamest Vendor Response). Nominaci\u00f3n por la reacci\u00f3n m\u00e1s inadecuada a un informe de vulnerabilidad en su propio producto. Ganadores fueron los desarrolladores de la billetera de criptomonedas BitFi, que claman sobre la ultra-seguridad de su producto, que result\u00f3 ser ilusoria, y hostigan a los investigadores que descubren vulnerabilidades, sin pagar las recompensas prometidas por identificar problemas;\n<p>Entre los candidatos al premio tambi\u00e9n se consideraron: <\/p>\n<ul>\n<li class=\"l\"> Un investigador de seguridad acus\u00f3 al director de Atrient de haberlo agredido para obligarlo a eliminar un informe sobre una vulnerabilidad que \u00e9l hab\u00eda descubierto, pero el director niega el incidente y las c\u00e1maras de vigilancia no registraron tal agresi\u00f3n;\n<li class=\"l\"> La empresa Zoom retras\u00f3 la correcci\u00f3n de una vulnerabilidad cr\u00edtica <noindex><a rel=\"nofollow\" href=\"https:\/\/medium.com\/bugbountywriteup\/zoom-zero-day-4-million-webcams-maybe-an-rce-just-get-them-to-visit-your-website-ac75c83f4ef5\">una vulnerabilidad<\/a><\/noindex> en su sistema de conferencias y solucion\u00f3 el problema solo despu\u00e9s de la publicidad. La vulnerabilidad permit\u00eda a un atacante externo obtener datos de las c\u00e1maras web de los usuarios de macOS al abrir un sitio web dise\u00f1ado espec\u00edficamente en el navegador (Zoom iniciaba un servidor HTTP en el lado del cliente, recibiendo comandos de la aplicaci\u00f3n local).\n<li class=\"l\"> Incapacidad para corregir durante m\u00e1s de 10 a\u00f1os <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51006\">el problema<\/a><\/noindex> con los servidores de claves criptogr\u00e1ficas OpenPGP, justificando que el c\u00f3digo est\u00e1 escrito en un lenguaje espec\u00edfico llamado OCaml y permanece sin soporte.\n<\/ul>\n<p><b>El anuncio m\u00e1s exagerado sobre una vulnerabilidad<\/b>. Se otorga por la forma m\u00e1s pomposa y extensa de abordar un problema en internet y los medios de comunicaci\u00f3n, especialmente si al final la vulnerabilidad resulta no ser explotable en la pr\u00e1ctica. El premio fue otorgado a Bloomberg por <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=49393\">la declaraci\u00f3n<\/a><\/noindex> sobre la detecci\u00f3n de chips esp\u00edas en placas Super Micro, la cual no se confirm\u00f3, y la fuente indic\u00f3 informaci\u00f3n completamente <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=49417\">diferente<\/a><\/noindex>.<\/p>\n<p>En la nominaci\u00f3n se mencionan: <\/p>\n<ul>\n<li class=\"l\"> Vulnerabilidad en libssh, que <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=49453\">afectaba<\/a><\/noindex> aplicaciones de servidor individuales (libssh casi no se utiliza para servidores), pero fue presentada por el NCC Group como una vulnerabilidad que permit\u00eda atacar cualquier servidor OpenSSH.\n<li class=\"l\"> Ataque utilizando im\u00e1genes en formato DICOM. La idea es que se puede preparar un archivo ejecutable para Windows que se ver\u00e1 como una imagen v\u00e1lida en formato DICOM. Este archivo se puede cargar en un dispositivo m\u00e9dico y ejecutar.\n<li class=\"l\"> Vulnerabilidad <noindex><a rel=\"nofollow\" href=\"https:\/\/thrangrycat.com\/\">Thrangrycat<\/a><\/noindex>, que permite eludir el mecanismo de arranque seguro en dispositivos Cisco. La vulnerabilidad fue clasificada como un problema inflado ya que requiere derechos de root para el ataque, pero si el atacante ya pudo obtener acceso de root, \u00bfde qu\u00e9 seguridad estamos hablando? La vulnerabilidad tambi\u00e9n gan\u00f3 en la categor\u00eda de problemas m\u00e1s subestimados, ya que permite implantar un backdoor permanente en Flash;\n<\/ul>\n<li class=\"l\"> <b>El mayor fracaso<\/b> (Most Epic FAIL). El premio fue otorgado a la publicaci\u00f3n Bloomberg por una serie de art\u00edculos sensacionalistas con titulares llamativos, pero hechos inventados, omisi\u00f3n de fuentes, deslizamiento hacia teor\u00edas de conspiraci\u00f3n, uso de t\u00e9rminos como \u00abciberarmas\u00bb, y generalizaciones inaceptables. Entre otros nominados:\n<ul>\n<li class=\"l\"> Ataque Shadowhammer al servicio de actualizaci\u00f3n de firmware de Asus;\n<li class=\"l\"> Hackeo del almacenamiento BitFi, promocionado como \u00abinamovible\u00bb;\n<li class=\"l\"> Filtraciones de datos personales y <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=49366\">tokens<\/a><\/noindex> acceso en Facebook.\n<\/ul>\n<\/ul>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Fuente: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51267\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0430 \u043f\u0440\u043e\u0448\u0435\u0434\u0448\u0435\u0439 \u0432 \u041b\u0430\u0441 \u0412\u0435\u0433\u0430\u0441\u0435 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Black Hat USA \u0441\u043e\u0441\u0442\u043e\u044f\u043b\u0430\u0441\u044c \u0446\u0435\u0440\u0435\u043c\u043e\u043d\u0438\u044f \u0432\u0440\u0443\u0447\u0435\u043d\u0438\u044f \u043f\u0440\u0435\u043c\u0438\u0438 Pwnie Awards 2019, \u0432 \u0440\u0430\u043c\u043a\u0430\u0445 \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u0432\u044b\u0434\u0435\u043b\u0435\u043d\u044b \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0437\u043d\u0430\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0438 \u0430\u0431\u0441\u0443\u0440\u0434\u043d\u044b\u0435 \u043f\u0440\u043e\u0432\u0430\u043b\u044b \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. Pwnie Awards \u0441\u0447\u0438\u0442\u0430\u0435\u0442\u0441\u044f \u0430\u043d\u0430\u043b\u043e\u0433\u043e\u043c \u041e\u0441\u043a\u0430\u0440\u0430 \u0438 \u0417\u043e\u043b\u043e\u0442\u043e\u0439 \u043c\u0430\u043b\u0438\u043d\u044b \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438 \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u0442\u0441\u044f \u0435\u0436\u0435\u0433\u043e\u0434\u043d\u043e, \u043d\u0430\u0447\u0438\u043d\u0430\u044f \u0441 2007 \u0433\u043e\u0434\u0430. \u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u043f\u043e\u0431\u0435\u0434\u0438\u0442\u0435\u043b\u0438 \u0438 \u043d\u043e\u043c\u0438\u043d\u0430\u0446\u0438\u0438: \u041b\u0443\u0447\u0448\u0430\u044f \u0441\u0435\u0440\u0432\u0435\u0440\u043d\u0430\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-37054","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0430 \u043f\u0440\u043e\u0448\u0435\u0434\u0448\u0435\u0439 \u0432 \u041b\u0430\u0441 \u0412\u0435\u0433\u0430\u0441\u0435 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Black Hat USA \u0441\u043e\u0441\u0442\u043e\u044f\u043b\u0430\u0441\u044c \u0446\u0435\u0440\u0435\u043c\u043e\u043d\u0438\u044f \u0432\u0440\u0443\u0447\u0435\u043d\u0438\u044f \u043f\u0440\u0435\u043c\u0438\u0438 Pwnie.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Pwnie Awards 2019: \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0438 \u043f\u0440\u043e\u0432\u0430\u043b\u044b \u0432 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0430 \u043f\u0440\u043e\u0448\u0435\u0434\u0448\u0435\u0439 \u0432 \u041b\u0430\u0441 \u0412\u0435\u0433\u0430\u0441\u0435 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Black Hat USA \u0441\u043e\u0441\u0442\u043e\u044f\u043b\u0430\u0441\u044c \u0446\u0435\u0440\u0435\u043c\u043e\u043d\u0438\u044f \u0432\u0440\u0443\u0447\u0435\u043d\u0438\u044f \u043f\u0440\u0435\u043c\u0438\u0438 Pwnie.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:15:30+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:15:30+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Premios Pwnie 2019: las vulnerabilidades y fallos de seguridad m\u00e1s significativos | ProHoster","description":"En la conferencia Black Hat USA que se celebr\u00f3 en Las Vegas, tuvo lugar la ceremonia de entrega de los premios Pwnie.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Pwnie Awards 2019: \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0438 \u043f\u0440\u043e\u0432\u0430\u043b\u044b \u0432 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 | ProHoster","og:description":"\u041d\u0430 \u043f\u0440\u043e\u0448\u0435\u0434\u0448\u0435\u0439 \u0432 \u041b\u0430\u0441 \u0412\u0435\u0433\u0430\u0441\u0435 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Black Hat USA \u0441\u043e\u0441\u0442\u043e\u044f\u043b\u0430\u0441\u044c \u0446\u0435\u0440\u0435\u043c\u043e\u043d\u0438\u044f \u0432\u0440\u0443\u0447\u0435\u043d\u0438\u044f \u043f\u0440\u0435\u043c\u0438\u0438 Pwnie.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:15:30+00:00","article:modified_time":"2019-10-31T19:15:30+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37054","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 05:53:22","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:34:24","updated":"2026-01-22 05:53:22","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/37054","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=37054"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/37054\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=37054"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=37054"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=37054"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}