Navegación

El Samsung Galaxy S26 fue hackeado tres veces más en Pwn2Own Irlanda.

fuente: https://www.bleepingcomputer.com/news/security/samsung-galaxy-s26-hacked-three-more-times-at-pwn2own-ireland/

En el segundo día de Pwn2Own Ireland 2026, investigadores de seguridad obtuvieron 232.500 dólares en premios tras explotar 45 vulnerabilidades de día cero.

El momento más destacado del día fue el triple hackeo del buque insignia Samsung Galaxy S26 por parte de Kyeongmin Kim, del Laboratorio de Hacking de KAIST, PetoWorks y un equipo formado por Dimitrios Valsamaras, Ken Gannon y Tenia Valsamara, de CENSUS Labs.

Jack Dates, de RET2 Systems, realizó una demostración de una cadena de exploits para Sonos Era 300 en menos de un minuto, y HaeJung Yang, del equipo Out of Bounds, recibió 40.000 dólares por hackear Dynamo en la categoría de Infraestructura de IA.

PetoWorks, Yves Bieri de Xint, Kyeongmin Kim, _McCaulay y Yassine Bengana y Maxence Schmitt de Doyensec también hackearon el centro de control para hogares inteligentes Home Assistant Green, mientras que Ikotas Labs vulneró la base de datos de IA autónoma de Oracle mediante una vulnerabilidad de día cero de siete cadenas.

Antes de que comenzara el segundo día, Kyeongmin Kim retiró su intento de ataque mediante USB dirigido al Google Pixel 10.

Últimas noticias

14 DE JULIO, 2026

Las vulnerabilidades CVE-2026-3006 y CVE-2026-7162 de WinFsp permiten la escalada de privilegios locales al nivel de SYSTEM en Windows.

El proyecto WinFsp ha corregido dos vulnerabilidades: CVE-2026-3006 (CVSS 7.0) y CVE-2026-7162 (CVSS 7.8). Ambas vulnerabilidades podrían otorgar a un atacante...

Leer artículo →
14 DE JULIO, 2026

Los atacantes pueden validar las credenciales robadas de Microsoft Entra sin generar un evento de inicio de sesión exitoso.

Los investigadores rastrearon dos campañas que utilizaban identificadores de cliente OAuth falsificados, incluida una que afectó a más de 2 millones de usuarios...

Leer artículo →
14 DE JULIO, 2026

Hackers utilizan un script de PowerShell generado por Vibe-Coded para enumerar cuentas de Active Directory.

Los ciberdelincuentes han comenzado a utilizar código PowerShell generado por IA para mapear entornos de Active Directory (AD), lo que supone un cambio signific...

Leer artículo →