{"id":37054,"date":"2019-10-31T22:15:30","date_gmt":"2019-10-31T19:15:30","guid":{"rendered":"https:\/\/prohoster.info\/blog\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti\/"},"modified":"2019-10-31T22:15:30","modified_gmt":"2019-10-31T19:15:30","slug":"pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/news\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti","title":{"rendered":"Pwnie Awards 2019: le vulnerabilit\u00e0 e i fallimenti di sicurezza pi\u00f9 significativi","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Alla conferenza Black Hat USA svoltasi a Las Vegas <noindex><a rel=\"nofollow\" href=\"https:\/\/pwnies.com\/\">ha avuto luogo<\/a><\/noindex> la cerimonia di premiazione <noindex><a rel=\"nofollow\" href=\"https:\/\/pwnies.com\">Pwnie Awards 2019<\/a><\/noindex>, nell'ambito della quale sono state evidenziate le vulnerabilit\u00e0 pi\u00f9 significative e i fallimenti assurdi nel campo della sicurezza informatica. I Pwnie Awards sono considerati l'equivalente degli Oscar e dei Golden Raspberries nel campo della sicurezza informatica e si tengono annualmente, a partire dal 2007. <\/p>\n<p>Principali <noindex><a rel=\"nofollow\" href=\"https:\/\/pwnies.com\/winners\/\">i vincitori<\/a><\/noindex> e <noindex><a rel=\"nofollow\" href=\"https:\/\/pwnies.com\/nominations\">della categoria<\/a><\/noindex>: <\/p>\n<ul>\n<li class=\"l\"> <b>Miglior errore del server<\/b>. Viene assegnato per la scoperta e lo sfruttamento della vulnerabilit\u00e0 pi\u00f9 tecnicamente complessa e interessante in un servizio di rete. I vincitori sono stati i ricercatori che  <noindex><a rel=\"nofollow\" href=\"https:\/\/www.blackhat.com\/us-19\/briefings\/schedule\/#infiltrating-corporate-intranet-like-nsa---pre-auth-rce-on-leading-ssl-vpns-15545\">hanno identificato<\/a><\/noindex> una vulnerabilit\u00e0 nel provider VPN Pulse Secure, il cui servizio VPN \u00e8 utilizzato da Twitter, Uber, Microsoft, sla, SpaceX, Akamai, Intel, IBM, VMware, nella Marina degli Stati Uniti e nel Dipartimento della Sicurezza Nazionale degli Stati Uniti, e probabilmente in met\u00e0 delle aziende della lista Fortune 500. I ricercatori hanno trovato un backdoor che consente a un attaccante non autenticato di cambiare la password di qualsiasi utente. \u00c8 stata dimostrata la possibilit\u00e0 di sfruttare il problema per ottenere accesso root al server VPN, sul quale \u00e8 aperto solo il porto HTTPS;\n<p>Tra i candidati non premiati, \u00e8 possibile notare: <\/p>\n<ul>\n<li class=\"l\"> Una vulnerabilit\u00e0 sfruttabile prima dell'autenticazione <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/orangetw\/awesome-jenkins-rce-2019\">vulnerabilit\u00e0<\/a><\/noindex> nel sistema di integrazione continua Jenkins, che consente di eseguire codice sul server. La vulnerabilit\u00e0 \u00e8 attivamente utilizzata dai bot per organizzare il mining di criptovaluta sui server;\n<li class=\"l\"> Critica <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50819\">vulnerabilit\u00e0<\/a><\/noindex> nel server di posta Exim, che consente di eseguire codice sul server con diritti di root;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/sec-consult.com\/en\/blog\/2018\/10\/millions-of-xiongmai-video-surveillance-devices-can-be-hacked-via-cloud-feature-xmeye-p2p-cloud\/\">Vulnerabilit\u00e0<\/a><\/noindex> nelle telecamere IP Xiongmai XMeye P2P, che consentono il controllo del dispositivo. Le telecamere venivano fornite con una password di ingegneria e non utilizzavano la verifica della firma digitale durante l'aggiornamento del firmware;\n<li class=\"l\"> Critica <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-0708\">vulnerabilit\u00e0<\/a><\/noindex> nell'implementazione del protocollo RDP in Windows, che consente di eseguire il proprio codice da remoto;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50177\">Vulnerabilit\u00e0<\/a><\/noindex> in WordPress, legata al caricamento di codice PHP sotto forma di immagine. Il problema consente di eseguire codice arbitrario sul server, avendo i privilegi di autore delle pubblicazioni (Author) sul sito;\n<\/ul>\n<li class=\"l\"> <b>Miglior errore nel software client<\/b>. Il vincitore \u00e8 stata una vulnerabilit\u00e0 facilmente sfruttabile <noindex><a rel=\"nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2019-6223\">vulnerabilit\u00e0<\/a><\/noindex> nel sistema di chiamate di gruppo Apple FaceTime, che consente all'iniziatore della chiamata di gruppo di forzare l'accettazione della chiamata da parte dell'utente chiamato (ad esempio, per ascoltare e spiare).\n<p>Sono stati candidati anche per il premio: <\/p>\n<ul>\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50679\">Vulnerabilit\u00e0<\/a><\/noindex> in WhatsApp, che consente di eseguire il proprio codice tramite l'invio di una chiamata vocale appositamente formattata;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/bugs.chromium.org\/p\/chromium\/issues\/detail?id=899689\">Vulnerabilit\u00e0<\/a><\/noindex> nella libreria grafica Skia, utilizzata nel browser Chrome, che pu\u00f2 portare a danni alla memoria a causa di un errore nelle operazioni in virgola mobile durante alcune trasformazioni geometriche;\n<\/ul>\n<li class=\"l\"> <b>La migliore vulnerabilit\u00e0 che porta all'aumento dei privilegi<\/b>. Il riconoscimento \u00e8 stato assegnato per la scoperta di <noindex><a rel=\"nofollow\" href=\"https:\/\/googleprojectzero.blogspot.com\/2019\/01\/voucherswap-exploiting-mig-reference.html\">vulnerabilit\u00e0<\/a><\/noindex> nel kernel di iOS, che pu\u00f2 essere sfruttata tramite ipc_voucher, accessibile attraverso il browser Safari.\n<p>Sono stati candidati anche per il premio: <\/p>\n<ul>\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-0859\">Vulnerabilit\u00e0<\/a><\/noindex> in Windows, che consente di ottenere il pieno controllo del sistema tramite manipolazioni con la funzione CreateWindowEx (win32k.sys). Il problema \u00e8 stato identificato durante l'analisi di malware che sfruttava la vulnerabilit\u00e0 prima della sua correzione;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50130\">Vulnerabilit\u00e0<\/a><\/noindex> in runc e LXC, relativa a Docker e ad altri sistemi di isolamento dei container, che consente a un container isolato sotto il controllo di un attaccante di modificare il file eseguibile runc e ottenere privilegi di root sul sistema host;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.zecops.com\/vulnerabilities\/exploit-of-cve-2019-7286\/\">Vulnerabilit\u00e0<\/a><\/noindex> in iOS (CFPrefsDaemon), che consente di superare le modalit\u00e0 di isolamento ed eseguire codice con diritti di root;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2018-9568\">Vulnerabilit\u00e0<\/a><\/noindex> nella revisione dello stack TCP di Linux, utilizzato in Android, che consente a un utente locale di elevare i propri privilegi sul dispositivo;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=49931\">Vulnerabilit\u00e0<\/a><\/noindex> in systemd-journald, che consente di ottenere diritti di root;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/usn.ubuntu.com\/4077-1\/\">Vulnerabilit\u00e0<\/a><\/noindex> nello strumento tmpreaper per la pulizia di \/tmp, che consente di mantenere il proprio file in qualsiasi parte del filesystem;\n<\/ul>\n<li class=\"l\"> <b>La migliore attacco crittografico<\/b>. Viene assegnato per la scoperta delle vulnerabilit\u00e0 pi\u00f9 significative nei sistemi reali, nei protocolli e negli algoritmi di crittografia. Il premio \u00e8 stato assegnato per la scoperta di <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50493\">vulnerabilit\u00e0<\/a><\/noindex> nella tecnologia di protezione delle reti wireless WPA3 e in EAP-pwd, che consentono di ricostruire la password di connessione e accedere alla rete wireless senza conoscere la password.\n<p>I candidati per il premio includevano anche: <\/p>\n<ul>\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=48597\">Sanitizer.replaceElementWithChildren()<\/a><\/noindex> attacchi alla crittografia PGP e S\/MIME nei client di posta;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.f-secure.com\/cold-boot-attacks\/\">Applicazione<\/a><\/noindex> metodo di cold boot per accedere al contenuto delle partizioni crittografate di Bitlocker;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50213\">Vulnerabilit\u00e0<\/a><\/noindex> in OpenSSL, che consente di separare le situazioni di ottenimento di un padding invalido e di un MAC invalido. Il problema \u00e8 causato da una gestione errata dei byte nulli nel padding oracle;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/sec-consult.com\/en\/blog\/2018\/11\/my-name-is-johann-wolfgang-von-goethe-i-can-prove-it\/\">Problemi<\/a><\/noindex> con le carte identificative utilizzate in Germania, che impiegano SAML;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.chromium.org\/chromium-os\/u2f-ecdsa-vulnerability\">Problema<\/a><\/noindex> con l'entropia dei numeri casuali nell'implementazione del supporto per i token U2F in ChromeOS;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/monocypher.org\/quality-assurance\/disclosures\">Vulnerabilit\u00e0<\/a><\/noindex> in Monocypher, che ha riconosciuto come valide le firme nulle di EdDSA.\n<\/ul>\n<li class=\"l\"> <b>Lo studio pi\u00f9 innovativo.<\/b>  Il premio \u00e8 stato assegnato allo sviluppatore della tecnologia <noindex><a rel=\"nofollow\" href=\"https:\/\/gamozolabs.github.io\/fuzzing\/2018\/10\/14\/vectorized_emulation.html\">Emulazione Vettoriale<\/a><\/noindex>, che utilizza istruzioni vettoriali AVX-512 per emulare l'esecuzione di programmi, permettendo un significativo aumento della velocit\u00e0 di fuzzing (fino a 40-120 miliardi di istruzioni al secondo). Questa tecnica consente di eseguire in parallelo 8 macchine virtuali a 64 bit o 16 a 32 bit su ciascun core CPU con istruzioni per il fuzzing delle applicazioni.\n<p>I candidati al premio sono stati: <\/p>\n<ul>\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.mimecast.com\/blog\/2019\/06\/exploit-using-microsoft-excel-power-query-for-remote-dde-execution-discovered\/\">Vulnerabilit\u00e0<\/a><\/noindex> la tecnologia Power Query di MS Excel, che consente di organizzare l'esecuzione del codice e di aggirare i metodi di isolamento delle applicazioni aprendo fogli di calcolo elettronici appositamente formattati;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50446\">Sanitizer.replaceElementWithChildren()<\/a><\/noindex> l'inganno del pilota automatico delle automobili Tesla per provocare l'uscita sulla corsia opposta;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/sec-consult.com\/en\/blog\/2019\/02\/reverse-engineering-architecture-pinout-plc\/\">Lavoro<\/a><\/noindex> di reverse engineering del chip ASICS Siemens S7-1200;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/arxiv.org\/abs\/1808.10250\">SonarSnoop<\/a><\/noindex> \u2014 tecnica di tracciamento del movimento delle dita per determinare il codice di sblocco del telefono, basata sul principio di funzionamento del sonar \u2014 altoparlanti superiori e inferiori dello smartphone generano vibrazioni inaudibili, mentre i microfoni integrati le catturano per analizzare la presenza delle vibrazioni riflesse dalla mano;\n<li class=\"l\"> \t<noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50260\">Sviluppo<\/a><\/noindex> nel toolkit di reverse engineering Ghidra della NSA;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/medium.com\/@massarelli\/safe-self-attentive-function-embedding-d80abbfea794\">SAFE<\/a><\/noindex> \u2014 tecnica per determinare l'uso di codici identici in diversi file eseguibili basata sull'analisi delle raccolte binarie;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/vulmon.com\/vulnerabilitydetails?qid=CVE-2019-11098&#038;scoretype=cvssv2\">Creazione<\/a><\/noindex> metodo per bypassare il meccanismo Intel Boot Guard per caricare firmware UEFI modificati senza verifica della firma digitale.\n<\/ul>\n<li class=\"l\"> <b>La reazione pi\u00f9 scarsa del venditore<\/b> (Lamest Vendor Response). Candidatura per la reazione pi\u00f9 inadeguata a una segnalazione di vulnerabilit\u00e0 nel proprio prodotto. Sono stati i vincitori i sviluppatori del portafoglio criptato BitFi, che proclamano la super-sicurezza del loro prodotto, che si \u00e8 rivelata illusoria, e che hanno orchestrato una campagna contro i ricercatori che segnalano vulnerabilit\u00e0, non pagando i premi promessi per la scoperta di problemi;\n<p>Tra i candidati al premio sono stati anche considerati: <\/p>\n<ul>\n<li class=\"l\"> Un ricercatore di sicurezza ha accusato il direttore di Atrient di aggressione per costringerlo a rimuovere il report sulla vulnerabilit\u00e0 da lui scoperta, ma il direttore nega l'incidente e le telecamere di sorveglianza non hanno registrato tale aggressione;\n<li class=\"l\"> L'azienda Zoom ha ritardato la correzione di una vulnerabilit\u00e0 critica <noindex><a rel=\"nofollow\" href=\"https:\/\/medium.com\/bugbountywriteup\/zoom-zero-day-4-million-webcams-maybe-an-rce-just-get-them-to-visit-your-website-ac75c83f4ef5\">vulnerabilit\u00e0<\/a><\/noindex> nel suo sistema di videoconferenza e ha risolto il problema solo dopo che \u00e8 stato reso pubblico. La vulnerabilit\u00e0 consentiva a un aggressore esterno di ottenere dati dalle webcam degli utenti macOS aprendo nel browser una pagina appositamente formattata (Zoom avviava un server http sul lato client, accettando comandi dall'applicazione locale).\n<li class=\"l\"> L'incapacit\u00e0 di correggere per pi\u00f9 di 10 anni <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51006\">il problema<\/a><\/noindex> le vulnerabilit\u00e0 con i server delle chiavi crittografiche OpenPGP, motivando che il codice \u00e8 scritto in un linguaggio specifico, OCaml, e rimane senza manutenzione.\n<\/ul>\n<p><b>l'annuncio pi\u00f9 gonfiato sulla vulnerabilit\u00e0<\/b>. Assegnato per la divulgazione pi\u00f9 pomposa e monumentale del problema su Internet e nei media, soprattutto se alla fine risulta che la vulnerabilit\u00e0 non possa essere sfruttata nella pratica. Il premio \u00e8 stato assegnato alla pubblicazione Bloomberg per <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=49393\">una dichiarazione<\/a><\/noindex> la scoperta di chip spia nelle schede Super Micro, che non \u00e8 stata confermata, mentre la fonte ha indicato completamente <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=49417\">diversa informazione<\/a><\/noindex>.<\/p>\n<p>Nella categoria sono menzionati: <\/p>\n<ul>\n<li class=\"l\"> Una vulnerabilit\u00e0 in libssh, che <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=49453\">colpiva<\/a><\/noindex> singole applicazioni server (libssh non \u00e8 quasi utilizzato per i server), ma \u00e8 stata presentata dal NCC Group come vulnerabilit\u00e0 in grado di attaccare qualsiasi server OpenSSH.\n<li class=\"l\"> Un attacco usando immagini in formato DICOM. Il concetto \u00e8 che \u00e8 possibile preparare un file eseguibile per Windows che sembri un'immagine valida in formato DICOM. Questo file pu\u00f2 essere caricato su un dispositivo medico ed eseguito.\n<li class=\"l\"> Vulnerabilit\u00e0 <noindex><a rel=\"nofollow\" href=\"https:\/\/thrangrycat.com\/\">Thrangrycat<\/a><\/noindex>, che consente di bypassare il meccanismo di avvio sicuro sui dispositivi Cisco. La vulnerabilit\u00e0 \u00e8 classificata tra i problemi esagerati poich\u00e9 richiede diritti di root per l'attacco, ma se l'aggressore ha gi\u00e0 ottenuto l'accesso root, di quale sicurezza si pu\u00f2 parlare? La vulnerabilit\u00e0 ha vinto anche nella categoria dei problemi pi\u00f9 sottovalutati, poich\u00e9 consente di inserire un backdoor persistente in Flash;\n<\/ul>\n<li class=\"l\"> <b>Il pi\u00f9 grande fallimento<\/b> (Most Epic FAIL). La vittoria \u00e8 stata assegnata alla pubblicazione Bloomberg per una serie di articoli sensazionali con titoli accattivanti, ma fatti inventati, omissione delle fonti, scivolando nella teoria del complotto, utilizzando termini come \u201carma cibernetica\u201d, e generalizzazioni inaccettabili. Tra gli altri candidati:\n<ul>\n<li class=\"l\"> L'attacco Shadowhammer al servizio di aggiornamento firmware di Asus;\n<li class=\"l\"> Il hack del portafoglio BitFi, pubblicizzato come \u201cinviolabile\u201d;\n<li class=\"l\"> Le fughe di dati personali e <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=49366\">\u00e8<\/a><\/noindex> accesso a Facebook.\n<\/ul>\n<\/ul>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Fonte: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51267\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0430 \u043f\u0440\u043e\u0448\u0435\u0434\u0448\u0435\u0439 \u0432 \u041b\u0430\u0441 \u0412\u0435\u0433\u0430\u0441\u0435 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Black Hat USA \u0441\u043e\u0441\u0442\u043e\u044f\u043b\u0430\u0441\u044c \u0446\u0435\u0440\u0435\u043c\u043e\u043d\u0438\u044f \u0432\u0440\u0443\u0447\u0435\u043d\u0438\u044f \u043f\u0440\u0435\u043c\u0438\u0438 Pwnie Awards 2019, \u0432 \u0440\u0430\u043c\u043a\u0430\u0445 \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u0432\u044b\u0434\u0435\u043b\u0435\u043d\u044b \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0437\u043d\u0430\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0438 \u0430\u0431\u0441\u0443\u0440\u0434\u043d\u044b\u0435 \u043f\u0440\u043e\u0432\u0430\u043b\u044b \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. Pwnie Awards \u0441\u0447\u0438\u0442\u0430\u0435\u0442\u0441\u044f \u0430\u043d\u0430\u043b\u043e\u0433\u043e\u043c \u041e\u0441\u043a\u0430\u0440\u0430 \u0438 \u0417\u043e\u043b\u043e\u0442\u043e\u0439 \u043c\u0430\u043b\u0438\u043d\u044b \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438 \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u0442\u0441\u044f \u0435\u0436\u0435\u0433\u043e\u0434\u043d\u043e, \u043d\u0430\u0447\u0438\u043d\u0430\u044f \u0441 2007 \u0433\u043e\u0434\u0430. \u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u043f\u043e\u0431\u0435\u0434\u0438\u0442\u0435\u043b\u0438 \u0438 \u043d\u043e\u043c\u0438\u043d\u0430\u0446\u0438\u0438: \u041b\u0443\u0447\u0448\u0430\u044f \u0441\u0435\u0440\u0432\u0435\u0440\u043d\u0430\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-37054","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0430 \u043f\u0440\u043e\u0448\u0435\u0434\u0448\u0435\u0439 \u0432 \u041b\u0430\u0441 \u0412\u0435\u0433\u0430\u0441\u0435 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Black Hat USA \u0441\u043e\u0441\u0442\u043e\u044f\u043b\u0430\u0441\u044c \u0446\u0435\u0440\u0435\u043c\u043e\u043d\u0438\u044f \u0432\u0440\u0443\u0447\u0435\u043d\u0438\u044f \u043f\u0440\u0435\u043c\u0438\u0438 Pwnie.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/news\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Pwnie Awards 2019: \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0438 \u043f\u0440\u043e\u0432\u0430\u043b\u044b \u0432 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0430 \u043f\u0440\u043e\u0448\u0435\u0434\u0448\u0435\u0439 \u0432 \u041b\u0430\u0441 \u0412\u0435\u0433\u0430\u0441\u0435 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Black Hat USA \u0441\u043e\u0441\u0442\u043e\u044f\u043b\u0430\u0441\u044c \u0446\u0435\u0440\u0435\u043c\u043e\u043d\u0438\u044f \u0432\u0440\u0443\u0447\u0435\u043d\u0438\u044f \u043f\u0440\u0435\u043c\u0438\u0438 Pwnie.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/news\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:15:30+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:15:30+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Pwnie Awards 2019: le vulnerabilit\u00e0 e i fallimenti pi\u00f9 significativi nella sicurezza | ProHoster","description":"Durante la conferenza Black Hat USA di Las Vegas si \u00e8 svolta la cerimonia di consegna dei Pwnie Awards.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/news\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Pwnie Awards 2019: \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0438 \u043f\u0440\u043e\u0432\u0430\u043b\u044b \u0432 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 | ProHoster","og:description":"\u041d\u0430 \u043f\u0440\u043e\u0448\u0435\u0434\u0448\u0435\u0439 \u0432 \u041b\u0430\u0441 \u0412\u0435\u0433\u0430\u0441\u0435 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Black Hat USA \u0441\u043e\u0441\u0442\u043e\u044f\u043b\u0430\u0441\u044c \u0446\u0435\u0440\u0435\u043c\u043e\u043d\u0438\u044f \u0432\u0440\u0443\u0447\u0435\u043d\u0438\u044f \u043f\u0440\u0435\u043c\u0438\u0438 Pwnie.","og:url":"https:\/\/prohoster.info\/it\/blog\/news\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:15:30+00:00","article:modified_time":"2019-10-31T19:15:30+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37054","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 05:53:22","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:34:24","updated":"2026-01-22 05:53:22","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/37054","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=37054"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/37054\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=37054"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=37054"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=37054"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}