Navegación

El Samsung Galaxy S26 fue hackeado tres veces más en Pwn2Own Irlanda.

fuente: https://www.bleepingcomputer.com/news/security/samsung-galaxy-s26-hacked-three-more-times-at-pwn2own-ireland/

En el segundo día de Pwn2Own Ireland 2026, investigadores de seguridad obtuvieron 232.500 dólares en premios tras explotar 45 vulnerabilidades de día cero.

El momento más destacado del día fue el triple hackeo del buque insignia Samsung Galaxy S26 por parte de Kyeongmin Kim, del Laboratorio de Hacking de KAIST, PetoWorks y un equipo formado por Dimitrios Valsamaras, Ken Gannon y Tenia Valsamara, de CENSUS Labs.

Jack Dates, de RET2 Systems, realizó una demostración de una cadena de exploits para Sonos Era 300 en menos de un minuto, y HaeJung Yang, del equipo Out of Bounds, recibió 40.000 dólares por hackear Dynamo en la categoría de Infraestructura de IA.

PetoWorks, Yves Bieri de Xint, Kyeongmin Kim, _McCaulay y Yassine Bengana y Maxence Schmitt de Doyensec también hackearon el centro de control para hogares inteligentes Home Assistant Green, mientras que Ikotas Labs vulneró la base de datos de IA autónoma de Oracle mediante una vulnerabilidad de día cero de siete cadenas.

Antes de que comenzara el segundo día, Kyeongmin Kim retiró su intento de ataque mediante USB dirigido al Google Pixel 10.

Últimas noticias

03 DE OCTUBRE, 2026

Los dispositivos NetScaler parcheados siguen reiniciándose mientras Citrix detecta un problema de autenticación SAML.

Los administradores de Citrix informan que los dispositivos NetScaler se reinician repetidamente incluso después de actualizar a la versión 14.1-73.37. Citrix a...

Leer artículo →
03 DE OCTUBRE, 2026

La cuenta X de Microsoft fue pirateada en una estafa de manipulación de criptomonedas.

El jueves, atacantes desconocidos secuestraron la cuenta oficial de Microsoft en X, que cuenta con más de 13 millones de seguidores, en lo que parecía ser una e...

Leer artículo →
03 DE OCTUBRE, 2026

GitLab corrige vulnerabilidad crítica en AI Gateway 9.9 que permitía ejecución de comandos en servidores locales.

GitLab corrigió una vulnerabilidad crítica (CVE-2026-90970) en su AI Gateway que permitía a usuarios autenticados ejecutar comandos arbitrarios. El fallo solo a...

Leer artículo →