En el segundo día de Pwn2Own Ireland 2026, investigadores de seguridad obtuvieron 232.500 dólares en premios tras explotar 45 vulnerabilidades de día cero.
El momento más destacado del día fue el triple hackeo del buque insignia Samsung Galaxy S26 por parte de Kyeongmin Kim, del Laboratorio de Hacking de KAIST, PetoWorks y un equipo formado por Dimitrios Valsamaras, Ken Gannon y Tenia Valsamara, de CENSUS Labs.
Jack Dates, de RET2 Systems, realizó una demostración de una cadena de exploits para Sonos Era 300 en menos de un minuto, y HaeJung Yang, del equipo Out of Bounds, recibió 40.000 dólares por hackear Dynamo en la categoría de Infraestructura de IA.
PetoWorks, Yves Bieri de Xint, Kyeongmin Kim, _McCaulay y Yassine Bengana y Maxence Schmitt de Doyensec también hackearon el centro de control para hogares inteligentes Home Assistant Green, mientras que Ikotas Labs vulneró la base de datos de IA autónoma de Oracle mediante una vulnerabilidad de día cero de siete cadenas.
Antes de que comenzara el segundo día, Kyeongmin Kim retiró su intento de ataque mediante USB dirigido al Google Pixel 10.
Identificación de objetivos mediante ZoomEye: Filtro: vul.cve="CVE-2026-39999" Búsqueda: app="APISIX" Exposición: 30.100 instancias identifi...
Leer artículo →Un centro de intercambio de vulnerabilidades es simplemente un lugar para recopilar errores. Chainguard afirma que el verdadero trabajo consiste en lo que suced...
Leer artículo →Un repositorio malicioso puede engañar a los asistentes de programación de IA para que lean o escriban archivos fuera del espacio de trabajo. Wiz afirma que las...
Leer artículo →