{"id":37054,"date":"2019-10-31T22:15:30","date_gmt":"2019-10-31T19:15:30","guid":{"rendered":"https:\/\/prohoster.info\/blog\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti\/"},"modified":"2019-10-31T22:15:30","modified_gmt":"2019-10-31T19:15:30","slug":"pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti","title":{"rendered":"Pwnie Awards 2019: le vulnerabilit\u00e0 pi\u00f9 significative e i fallimenti nella sicurezza","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Durante la conferenza Black Hat USA tenutasi a Las Vegas <noindex><a rel=\"nofollow\" href=\"https:\/\/pwnies.com\/\">si \u00e8 svolta<\/a><\/noindex> la cerimonia di premiazione <noindex><a rel=\"nofollow\" href=\"https:\/\/pwnies.com\">Pwnie Awards 2019<\/a><\/noindex>, in cui sono state evidenziate le vulnerabilit\u00e0 pi\u00f9 importanti e i fallimenti assurdi nel campo della sicurezza informatica. I Pwnie Awards sono considerati l'equivalente dell'Oscar e del Golden Raspberry nel settore della sicurezza informatica e vengono assegnati annualmente dal 2007. <\/p>\n<p>Principali <noindex><a rel=\"nofollow\" href=\"https:\/\/pwnies.com\/winners\/\">vincitori<\/a><\/noindex> e <noindex><a rel=\"nofollow\" href=\"https:\/\/pwnies.com\/nominations\">categorie<\/a><\/noindex>: <\/p>\n<ul>\n<li class=\"l\"> <b>Miglior errore del server<\/b>. Assegnato per la scoperta e lo sfruttamento dell'errore pi\u00f9 tecnicamente complesso e interessante in un servizio di rete. I vincitori sono stati i ricercatori che  <noindex><a rel=\"nofollow\" href=\"https:\/\/www.blackhat.com\/us-19\/briefings\/schedule\/#infiltrating-corporate-intranet-like-nsa---pre-auth-rce-on-leading-ssl-vpns-15545\">hanno scoperto<\/a><\/noindex> Una vulnerabilit\u00e0 nel provider VPN Pulse Secure, il cui servizio VPN \u00e8 utilizzato da Twitter, Uber, Microsoft, SLA, SpaceX, Akamai, Intel, IBM, VMware, dalla Marina degli Stati Uniti, dal Ministero della Sicurezza Nazionale degli Stati Uniti e probabilmente da met\u00e0 delle aziende della lista Fortune 500. I ricercatori hanno trovato un backdoor che consente a un attaccante non autenticato di cambiare la password di qualsiasi utente. \u00c8 stata dimostrata la possibilit\u00e0 di sfruttare il problema per ottenere accesso root al server VPN, che ha aperto solo la porta HTTPS;\n<p>Tra i candidati non premiati si possono notare: <\/p>\n<ul>\n<li class=\"l\"> Sfruttata nella fase pre-autenticazione <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/orangetw\/awesome-jenkins-rce-2019\">una vulnerabilit\u00e0<\/a><\/noindex> nel sistema di integrazione continua Jenkins, che consente l'esecuzione di codice sul server. La vulnerabilit\u00e0 \u00e8 attivamente utilizzata dai bot per organizzare il mining di criptovaluta sui server;\n<li class=\"l\"> Critica <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50819\">una vulnerabilit\u00e0<\/a><\/noindex> nel server di posta Exim, che consente di eseguire codice sul server con diritti root;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/sec-consult.com\/en\/blog\/2018\/10\/millions-of-xiongmai-video-surveillance-devices-can-be-hacked-via-cloud-feature-xmeye-p2p-cloud\/\">Vulnerabilit\u00e0<\/a><\/noindex> nelle telecamere IP Xiongmai XMeye P2P, che consentono di prendere il controllo del dispositivo. Le telecamere venivano fornite con una password di ingegneria e non utilizzavano il controllo della firma digitale durante l'aggiornamento del firmware;\n<li class=\"l\"> Critica <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-0708\">una vulnerabilit\u00e0<\/a><\/noindex> nella realizzazione del protocollo RDP in Windows, che consente di eseguire il proprio codice da remoto;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50177\">Vulnerabilit\u00e0<\/a><\/noindex> in WordPress, relativa al caricamento di codice PHP sotto forma di immagine. Il problema consente di eseguire codice arbitrario sul server, avendo privilegi di autore sul sito;\n<\/ul>\n<li class=\"l\"> <b>Miglior errore nel software client<\/b>. Il vincitore \u00e8 stato dichiarato facilmente sfruttabile <noindex><a rel=\"nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2019-6223\">una vulnerabilit\u00e0<\/a><\/noindex> nel sistema di videochiamate di gruppo Apple FaceTime, che consente all'iniziatore della videochiamata di forzare la ricezione della chiamata sul lato del destinatario (ad esempio, per ascoltare e spiare).\n<p>Candidati anche per il premio: <\/p>\n<ul>\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50679\">Vulnerabilit\u00e0<\/a><\/noindex> in WhatsApp, che consente l'esecuzione del proprio codice tramite l'invio di una chiamata vocale appositamente formattata;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/bugs.chromium.org\/p\/chromium\/issues\/detail?id=899689\">Vulnerabilit\u00e0<\/a><\/noindex> nella libreria grafica Skia, utilizzata nel browser Chrome, che pu\u00f2 causare danni alla memoria a causa di errori nelle operazioni in virgola mobile durante alcune trasformazioni geometriche;\n<\/ul>\n<li class=\"l\"> <b>Migliore vulnerabilit\u00e0 che porta a un aumento dei privilegi<\/b>. La vittoria \u00e8 stata assegnata per la scoperta di <noindex><a rel=\"nofollow\" href=\"https:\/\/googleprojectzero.blogspot.com\/2019\/01\/voucherswap-exploiting-mig-reference.html\">vulnerabilit\u00e0<\/a><\/noindex> nel kernel di iOS, sfruttabile tramite ipc_voucher, accessibile attraverso il browser Safari.\n<p>Candidati anche per il premio: <\/p>\n<ul>\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-0859\">Vulnerabilit\u00e0<\/a><\/noindex> in Windows, che consente di avere il pieno controllo sul sistema attraverso manipolazioni della funzione CreateWindowEx (win32k.sys). Il problema \u00e8 stato identificato durante l'analisi di malware che sfruttava la vulnerabilit\u00e0 prima della sua correzione;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50130\">Vulnerabilit\u00e0<\/a><\/noindex> in runc e LXC, che coinvolge Docker e altri sistemi di isolamento dei container, consente a un container isolato, sotto il controllo di un attaccante, di modificare il file eseguibile runc e ottenere privilegi root sul sistema ospitante;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.zecops.com\/vulnerabilities\/exploit-of-cve-2019-7286\/\">Vulnerabilit\u00e0<\/a><\/noindex> in iOS (CFPrefsDaemon), che consente di bypassare le modalit\u00e0 di isolamento ed eseguire codice con privilegi di root;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2018-9568\">Vulnerabilit\u00e0<\/a><\/noindex> nell'implementazione dello stack TCP di Linux utilizzato in Android, che consente a un utente locale di elevare i propri privilegi sul dispositivo;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=49931\">Vulnerabilit\u00e0<\/a><\/noindex> in systemd-journald, che consente di ottenere diritti root;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/usn.ubuntu.com\/4077-1\/\">Vulnerabilit\u00e0<\/a><\/noindex> nella utility tmpreaper per la pulizia di \/tmp, che consente di mantenere il proprio file in qualsiasi parte del FS;\n<\/ul>\n<li class=\"l\"> <b>Il miglior attacco crittografico<\/b>. Assegnato per la scoperta delle vulnerabilit\u00e0 pi\u00f9 significative in sistemi reali, protocolli e algoritmi di crittografia. Il premio \u00e8 stato assegnato per l'identificazione <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50493\">vulnerabilit\u00e0<\/a><\/noindex> nella tecnologia di protezione delle reti wireless WPA3 e in EAP-pwd, che consentono di ricreare la password di connessione e accedere alla rete wireless senza conoscere la password.\n<p>Tra i candidati per il premio c'erano anche: <\/p>\n<ul>\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=48597\">Metodo<\/a><\/noindex> attacchi alla crittografia PGP e S\/MIME nei client di posta;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.f-secure.com\/cold-boot-attacks\/\">Applicazione<\/a><\/noindex> del metodo di cold reboot per accedere al contenuto delle partizioni crittografate di Bitlocker;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50213\">Vulnerabilit\u00e0<\/a><\/noindex> in OpenSSL, che consente di separare le situazioni di ricezione di padding errato e MAC errato. Il problema \u00e8 causato da una gestione non corretta dei byte nulli nel padding oracle;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/sec-consult.com\/en\/blog\/2018\/11\/my-name-is-johann-wolfgang-von-goethe-i-can-prove-it\/\">Problemi<\/a><\/noindex> con le carte di identificazione usate in Germania, che utilizzano SAML;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.chromium.org\/chromium-os\/u2f-ecdsa-vulnerability\">Problema<\/a><\/noindex> con l'entropia dei numeri casuali nell'implementazione del supporto per i token U2F in ChromeOS;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/monocypher.org\/quality-assurance\/disclosures\">Vulnerabilit\u00e0<\/a><\/noindex> in Monocypher, a causa della quale venivano accettate firme EdDSA nulle.\n<\/ul>\n<li class=\"l\"> <b>La ricerca pi\u00f9 innovativa.<\/b>  Il premio \u00e8 stato assegnato allo sviluppatore della tecnologia <noindex><a rel=\"nofollow\" href=\"https:\/\/gamozolabs.github.io\/fuzzing\/2018\/10\/14\/vectorized_emulation.html\">Vectorized Emulation<\/a><\/noindex>, utilizzando istruzioni vettoriali AVX-512 per emulare l'esecuzione di programmi, consentendo un notevole aumento della velocit\u00e0 di fuzzing (fino a 40-120 miliardi di istruzioni al secondo). La tecnica consente di eseguire parallelamente su ciascun core della CPU 8 macchine virtuali a 64 bit o 16 a 32 bit con istruzioni per fuzzing dell'applicazione.\n<p>ha concorso per il premio: <\/p>\n<ul>\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.mimecast.com\/blog\/2019\/06\/exploit-using-microsoft-excel-power-query-for-remote-dde-execution-discovered\/\">Vulnerabilit\u00e0<\/a><\/noindex> nella tecnologia Power Query di MS Excel, che consente di organizzare l'esecuzione di codice e di eludere i metodi di isolamento delle applicazioni all'apertura di fogli elettronici appositamente formattati;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50446\">Metodo<\/a><\/noindex> inganno del pilota automatico delle auto Tesla per provocare l'uscita nella corsia di sorpasso;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/sec-consult.com\/en\/blog\/2019\/02\/reverse-engineering-architecture-pinout-plc\/\">Lavoro<\/a><\/noindex> sul reverse engineering del chip ASICS Siemens S7-1200;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/arxiv.org\/abs\/1808.10250\">SonarSnoop<\/a><\/noindex> \u2014 tecnica di tracciamento del movimento delle dita per determinare il codice di sblocco del telefono, basata sul principio di funzionamento del sonar \u2014 gli altoparlanti superiore e inferiore dello smartphone generano vibrazioni impercettibili, mentre i microfoni integrati le catturano per analizzare la presenza di vibrazioni riflesse dalla mano;\n<li class=\"l\"> \t<noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50260\">Sviluppo<\/a><\/noindex> di strumenti per reverse engineering Ghidra allNSA;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/medium.com\/@massarelli\/safe-self-attentive-function-embedding-d80abbfea794\">SAFE<\/a><\/noindex> \u2014 tecnica per determinare l'uso dello stesso codice di funzionalit\u00e0 in pi\u00f9 file eseguibili attraverso l'analisi delle raccolte binarie;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/vulmon.com\/vulnerabilitydetails?qid=CVE-2019-11098&#038;scoretype=cvssv2\">Creazione<\/a><\/noindex> metodo per eludere il meccanismo Intel Boot Guard per caricare firmware UEFI modificati senza verifica della firma digitale.\n<\/ul>\n<li class=\"l\"> <b>La reazione pi\u00f9 inadeguata da parte del fornitore<\/b> (Lamest Vendor Response). Nominato per la reazione pi\u00f9 inadeguata a un avviso di vulnerabilit\u00e0 nel proprio prodotto. I vincitori sono stati gli sviluppatori del portafoglio crittografico BitFi, che vantano la massima sicurezza del loro prodotto, che si \u00e8 rivelata illusoria, e che hanno perseguitato i ricercatori che hanno evidenziato le vulnerabilit\u00e0 senza pagare i premi promessi per la segnalazione dei problemi;\n<p>Tra i candidati per il premio sono stati considerati anche: <\/p>\n<ul>\n<li class=\"l\"> Un ricercatore di sicurezza ha accusato il direttore di Atrient di attacco per costringerlo a rimuovere il rapporto sulla vulnerabilit\u00e0 da lui scoperta, ma il direttore nega l'incidente e le telecamere di sorveglianza non hanno registrato l'attacco;\n<li class=\"l\"> L'azienda Zoom ha ritardato la correzione di una vulnerabilit\u00e0 critica <noindex><a rel=\"nofollow\" href=\"https:\/\/medium.com\/bugbountywriteup\/zoom-zero-day-4-million-webcams-maybe-an-rce-just-get-them-to-visit-your-website-ac75c83f4ef5\">vulnerabilit\u00e0<\/a><\/noindex> nella loro piattaforma di videoconferenza e ha risolto il problema solo dopo un'esposizione pubblica. La vulnerabilit\u00e0 consentiva a un attaccante esterno di ottenere dati dalle webcam degli utenti macOS aprendo un'apposita pagina nel browser (zoom avviava un server http sul lato client, in grado di ricevere comandi dall'applicazione locale).\n<li class=\"l\"> L'incapacit\u00e0 di risolvere per oltre 10 anni <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51006\">il problema<\/a><\/noindex> con i server di chiavi crittografiche OpenPGP, motivando che il codice \u00e8 scritto in un linguaggio specifico, l'OCaml, e rimane privo di supporto.\n<\/ul>\n<p><b>L'annuncio pi\u00f9 gonfiato su una vulnerabilit\u00e0<\/b>. Assegnato per la copertura pi\u00f9 pomposa e amplificata del problema su Internet e nei media, soprattutto se alla fine la vulnerabilit\u00e0 risulta non sfruttabile nella pratica. Il premio \u00e8 stato conferito alla rivista Bloomberg per <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=49393\">la dichiarazione<\/a><\/noindex> sulla scoperta di chip spia nelle schede Super Micro, che non \u00e8 stata confermata, mentre la fonte indicava informazioni completamente <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=49417\">diverse.<\/a><\/noindex>.<\/p>\n<p>Nella nomination sono menzionati: <\/p>\n<ul>\n<li class=\"l\"> La vulnerabilit\u00e0 in libssh, che <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=49453\">riguardava<\/a><\/noindex> singole applicazioni server (libssh \u00e8 quasi inutilizzato per server), ma \u00e8 stata presentata dalla NCC Group come una vulnerabilit\u00e0 che consentiva di attaccare qualsiasi server OpenSSH.\n<li class=\"l\"> Attacco tramite immagini in formato DICOM. L'idea \u00e8 che si possa preparare un file eseguibile per Windows che appaia come un'immagine DICOM valida. Questo file pu\u00f2 essere caricato su un dispositivo medico e eseguito.\n<li class=\"l\"> Vulnerabilit\u00e0 <noindex><a rel=\"nofollow\" href=\"https:\/\/thrangrycat.com\/\">Thrangrycat<\/a><\/noindex>, che permette di eludere il meccanismo di avvio sicuro sui dispositivi Cisco. La vulnerabilit\u00e0 \u00e8 considerata un problema esagerato poich\u00e9 per l'attacco \u00e8 necessario avere i diritti di root, ma se un attaccante \u00e8 gi\u00e0 riuscito a ottenere accesso root, quale sicurezza pu\u00f2 essere garantita? Questa vulnerabilit\u00e0 ha anche vinto nella categoria dei problemi pi\u00f9 sottovalutati, in quanto consente di inserire un backdoor permanente in Flash;\n<\/ul>\n<li class=\"l\"> <b>Il pi\u00f9 grande fallimento<\/b> (Most Epic FAIL). La vittoria \u00e8 stata attribuita alla pubblicazione Bloomberg per una serie di articoli sensazionali con titoli accattivanti, ma fatti inventati, omissione delle fonti, caduta nella teoria del complotto, utilizzo di termini come \u00abcyber-arma\u00bb e generalizzazioni inaccettabili. Tra gli altri candidati:\n<ul>\n<li class=\"l\"> Attacco Shadowhammer al servizio di aggiornamento firmware Asus;\n<li class=\"l\"> Hacking del portafoglio BitFi, pubblicizzato come \u00abimpenetrabile\u00bb;\n<li class=\"l\"> Fughe di dati personali e <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=49366\">token<\/a><\/noindex> di accesso a Facebook.\n<\/ul>\n<\/ul>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Fonte: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51267\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0430 \u043f\u0440\u043e\u0448\u0435\u0434\u0448\u0435\u0439 \u0432 \u041b\u0430\u0441 \u0412\u0435\u0433\u0430\u0441\u0435 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Black Hat USA \u0441\u043e\u0441\u0442\u043e\u044f\u043b\u0430\u0441\u044c \u0446\u0435\u0440\u0435\u043c\u043e\u043d\u0438\u044f \u0432\u0440\u0443\u0447\u0435\u043d\u0438\u044f \u043f\u0440\u0435\u043c\u0438\u0438 Pwnie Awards 2019, \u0432 \u0440\u0430\u043c\u043a\u0430\u0445 \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u0432\u044b\u0434\u0435\u043b\u0435\u043d\u044b \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0437\u043d\u0430\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0438 \u0430\u0431\u0441\u0443\u0440\u0434\u043d\u044b\u0435 \u043f\u0440\u043e\u0432\u0430\u043b\u044b \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. Pwnie Awards \u0441\u0447\u0438\u0442\u0430\u0435\u0442\u0441\u044f \u0430\u043d\u0430\u043b\u043e\u0433\u043e\u043c \u041e\u0441\u043a\u0430\u0440\u0430 \u0438 \u0417\u043e\u043b\u043e\u0442\u043e\u0439 \u043c\u0430\u043b\u0438\u043d\u044b \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438 \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u0442\u0441\u044f \u0435\u0436\u0435\u0433\u043e\u0434\u043d\u043e, \u043d\u0430\u0447\u0438\u043d\u0430\u044f \u0441 2007 \u0433\u043e\u0434\u0430. \u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u043f\u043e\u0431\u0435\u0434\u0438\u0442\u0435\u043b\u0438 \u0438 \u043d\u043e\u043c\u0438\u043d\u0430\u0446\u0438\u0438: \u041b\u0443\u0447\u0448\u0430\u044f \u0441\u0435\u0440\u0432\u0435\u0440\u043d\u0430\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-37054","post","type-post","status-publish","format-standard","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0430 \u043f\u0440\u043e\u0448\u0435\u0434\u0448\u0435\u0439 \u0432 \u041b\u0430\u0441 \u0412\u0435\u0433\u0430\u0441\u0435 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Black Hat USA \u0441\u043e\u0441\u0442\u043e\u044f\u043b\u0430\u0441\u044c \u0446\u0435\u0440\u0435\u043c\u043e\u043d\u0438\u044f \u0432\u0440\u0443\u0447\u0435\u043d\u0438\u044f \u043f\u0440\u0435\u043c\u0438\u0438 Pwnie Awards 2019, \u0432 \u0440\u0430\u043c\u043a\u0430\u0445 \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u0432\u044b\u0434\u0435\u043b\u0435\u043d\u044b \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0437\u043d\u0430\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0438 \u0430\u0431\u0441\u0443\u0440\u0434\u043d\u044b\u0435 \u043f\u0440\u043e\u0432\u0430\u043b\u044b \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. Pwnie Awards \u0441\u0447\u0438\u0442\u0430\u0435\u0442\u0441\u044f \u0430\u043d\u0430\u043b\u043e\u0433\u043e\u043c \u041e\u0441\u043a\u0430\u0440\u0430 \u0438 \u0417\u043e\u043b\u043e\u0442\u043e\u0439 \u043c\u0430\u043b\u0438\u043d\u044b \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438 \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u0442\u0441\u044f \u0435\u0436\u0435\u0433\u043e\u0434\u043d\u043e, \u043d\u0430\u0447\u0438\u043d\u0430\u044f \u0441 2007 \u0433\u043e\u0434\u0430. \u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u043f\u043e\u0431\u0435\u0434\u0438\u0442\u0435\u043b\u0438 \u0438 \u043d\u043e\u043c\u0438\u043d\u0430\u0446\u0438\u0438: \u041b\u0443\u0447\u0448\u0430\u044f \u0441\u0435\u0440\u0432\u0435\u0440\u043d\u0430\u044f\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Pwnie Awards 2019: \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0438 \u043f\u0440\u043e\u0432\u0430\u043b\u044b \u0432 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0430 \u043f\u0440\u043e\u0448\u0435\u0434\u0448\u0435\u0439 \u0432 \u041b\u0430\u0441 \u0412\u0435\u0433\u0430\u0441\u0435 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Black Hat USA \u0441\u043e\u0441\u0442\u043e\u044f\u043b\u0430\u0441\u044c \u0446\u0435\u0440\u0435\u043c\u043e\u043d\u0438\u044f \u0432\u0440\u0443\u0447\u0435\u043d\u0438\u044f \u043f\u0440\u0435\u043c\u0438\u0438 Pwnie Awards 2019, \u0432 \u0440\u0430\u043c\u043a\u0430\u0445 \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u0432\u044b\u0434\u0435\u043b\u0435\u043d\u044b \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0437\u043d\u0430\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0438 \u0430\u0431\u0441\u0443\u0440\u0434\u043d\u044b\u0435 \u043f\u0440\u043e\u0432\u0430\u043b\u044b \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. Pwnie Awards \u0441\u0447\u0438\u0442\u0430\u0435\u0442\u0441\u044f \u0430\u043d\u0430\u043b\u043e\u0433\u043e\u043c \u041e\u0441\u043a\u0430\u0440\u0430 \u0438 \u0417\u043e\u043b\u043e\u0442\u043e\u0439 \u043c\u0430\u043b\u0438\u043d\u044b \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438 \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u0442\u0441\u044f \u0435\u0436\u0435\u0433\u043e\u0434\u043d\u043e, \u043d\u0430\u0447\u0438\u043d\u0430\u044f \u0441 2007 \u0433\u043e\u0434\u0430. \u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u043f\u043e\u0431\u0435\u0434\u0438\u0442\u0435\u043b\u0438 \u0438 \u043d\u043e\u043c\u0438\u043d\u0430\u0446\u0438\u0438: \u041b\u0443\u0447\u0448\u0430\u044f \u0441\u0435\u0440\u0432\u0435\u0440\u043d\u0430\u044f\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:15:30+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:15:30+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Pwnie Awards 2019: le vulnerabilit\u00e0 e i fallimenti pi\u00f9 rilevanti nella sicurezza | ProHoster","description":"La cerimonia di premiazione dei Pwnie Awards 2019 si \u00e8 svolta alla conferenza Black Hat USA tenutasi a Las Vegas, dove sono state evidenziate le vulnerabilit\u00e0 pi\u00f9 significative e i fallimenti ridicoli nel campo della sicurezza informatica. I Pwnie Awards sono considerati un equivalente degli Oscar e dei Razzie per la sicurezza informatica e vengono assegnati annualmente dal 2007. Principali vincitori e categorie: Miglior server","canonical_url":"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Pwnie Awards 2019: \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0438 \u043f\u0440\u043e\u0432\u0430\u043b\u044b \u0432 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 | ProHoster","og:description":"\u041d\u0430 \u043f\u0440\u043e\u0448\u0435\u0434\u0448\u0435\u0439 \u0432 \u041b\u0430\u0441 \u0412\u0435\u0433\u0430\u0441\u0435 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Black Hat USA \u0441\u043e\u0441\u0442\u043e\u044f\u043b\u0430\u0441\u044c \u0446\u0435\u0440\u0435\u043c\u043e\u043d\u0438\u044f \u0432\u0440\u0443\u0447\u0435\u043d\u0438\u044f \u043f\u0440\u0435\u043c\u0438\u0438 Pwnie Awards 2019, \u0432 \u0440\u0430\u043c\u043a\u0430\u0445 \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u0432\u044b\u0434\u0435\u043b\u0435\u043d\u044b \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0437\u043d\u0430\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0438 \u0430\u0431\u0441\u0443\u0440\u0434\u043d\u044b\u0435 \u043f\u0440\u043e\u0432\u0430\u043b\u044b \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. Pwnie Awards \u0441\u0447\u0438\u0442\u0430\u0435\u0442\u0441\u044f \u0430\u043d\u0430\u043b\u043e\u0433\u043e\u043c \u041e\u0441\u043a\u0430\u0440\u0430 \u0438 \u0417\u043e\u043b\u043e\u0442\u043e\u0439 \u043c\u0430\u043b\u0438\u043d\u044b \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438 \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u0442\u0441\u044f \u0435\u0436\u0435\u0433\u043e\u0434\u043d\u043e, \u043d\u0430\u0447\u0438\u043d\u0430\u044f \u0441 2007 \u0433\u043e\u0434\u0430. \u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u043f\u043e\u0431\u0435\u0434\u0438\u0442\u0435\u043b\u0438 \u0438 \u043d\u043e\u043c\u0438\u043d\u0430\u0446\u0438\u0438: \u041b\u0443\u0447\u0448\u0430\u044f \u0441\u0435\u0440\u0432\u0435\u0440\u043d\u0430\u044f","og:url":"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:15:30+00:00","article:modified_time":"2019-10-31T19:15:30+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37054","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 05:53:22","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:34:24","updated":"2026-01-22 05:53:22"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/37054","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=37054"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/37054\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=37054"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=37054"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=37054"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}