Deze week vindt tijdens de Black Hat conferentie in Las Vegas de "Pwnie Awards" plaats. Tijdens het evenement delen beveiligingsonderzoekers awards uit voor de beste bugs, slechtste reactie van een vendor en de beste security song. Het is de bedoeling dat de awards elk jaar plaatsvinden. De uitreiking vindt donderdag 2 augustus plaats. Hieronder het volledige overzicht van alle categorieën en genomineerden:
Pwnie for Best Server-Side Bug
- Sendmail signal handler race condition
- Solaris in.telnetd remote root exploit
- Microsoft DNS Server RPC interface buffer overflow
Pwnie for Best Client-Side Bug
- Unhandled exception filter chaining vulnerability
- ANI buffer overflow
- QuickTime Java extensions vulnerability
- RSA signature forgery for a public exponent of 3
Pwnie for Mass 0wnage
- QuickTime scripting bug used in a MySpace worm
- ANI buffer overflow exploitable through IE and Firefox
Pwnie for Most Innovative Research
- Temporal Return Addresses
- Attacks on Uninitialized Local Variables
- Heap Feng Shui in JavaScript
- Exploiting Embedded Systems at CanSecWest 2007
- Automated vulnerability auditing in machine code
Pwnie for Lamest Vendor Response
- BMC Performance Manager SNMP Command Execution (BMC)
- OpenBSD IPv6 mbuf kernel buffer overflow (OpenBSD team)
- Detection bypass in Norman Antivirus (Norman)
- EnCase vulnerabilities reported by iSEC (Guidance Software)
Pwnie for Most Overhyped Bug
- BluePill - Joana Rutkowska
- MacBook Wi-Fi Vulnerabilities - David Maynor
- www.exploitingiphone.com - Charlie Miller, Jake Honoroff, Joshua Mason
Pwnie for Best Song
- Symantec Revolution - Symantec
- Set I.T. Managers Free - Intel
- Trade Secrets - Spamtec
- Let's talk about Sec - anonymous