Nos, úgy tűnik kissé elszámoltam magam az idővel, ugyanis a DefCon már javában tart, és már ki is osztották az idei Pwnie-díjakat, az eredmények nem lettek túl meglepőek:
- A legjobb szerver-oldali hiba címet a Windows tűzfal IGMP protokollkezelőjében található sebezhetőség nyerte el.
- A legjobb kliens-oldali hibának járó díjat a különböző, URI kezelésből adódó hibák kapták (közelebbit egyelőre nem tudok, mivel a hivatalos site halott)
- A legnagyobb "mass 0wnage" címet a Wordpress blogmotor több hibájával kapcsolatban osztották ki.
- A leginnovatívabb kutatás a "hidegindítós" projekt lett.
- A legbénább gyártói reakcióért járó "kitüntetést" a McAffee kapja, akik szerint a XSS nem is valódi hiba.
- A leginkább túllihegett hiba természetesen a Dan Kaminsky-féle DNS protokollt érintő sebezhetőség.
- A leghősiesebb bukás nyertese a Debianos OpenSSL fiaskó - ez is boritékolható volt.
- Az életműdíjat Tim Newsham kapta
- A legjobb dalért járó díjat pedig a Kaspersky nördjei érdemelték ki ezzel a számmal:
A tájékoztatást köszönjük a HackADay-nek!