Navegación

El Samsung Galaxy S26 fue hackeado tres veces más en Pwn2Own Irlanda.

fuente: https://www.bleepingcomputer.com/news/security/samsung-galaxy-s26-hacked-three-more-times-at-pwn2own-ireland/

En el segundo día de Pwn2Own Ireland 2026, investigadores de seguridad obtuvieron 232.500 dólares en premios tras explotar 45 vulnerabilidades de día cero.

El momento más destacado del día fue el triple hackeo del buque insignia Samsung Galaxy S26 por parte de Kyeongmin Kim, del Laboratorio de Hacking de KAIST, PetoWorks y un equipo formado por Dimitrios Valsamaras, Ken Gannon y Tenia Valsamara, de CENSUS Labs.

Jack Dates, de RET2 Systems, realizó una demostración de una cadena de exploits para Sonos Era 300 en menos de un minuto, y HaeJung Yang, del equipo Out of Bounds, recibió 40.000 dólares por hackear Dynamo en la categoría de Infraestructura de IA.

PetoWorks, Yves Bieri de Xint, Kyeongmin Kim, _McCaulay y Yassine Bengana y Maxence Schmitt de Doyensec también hackearon el centro de control para hogares inteligentes Home Assistant Green, mientras que Ikotas Labs vulneró la base de datos de IA autónoma de Oracle mediante una vulnerabilidad de día cero de siete cadenas.

Antes de que comenzara el segundo día, Kyeongmin Kim retiró su intento de ataque mediante USB dirigido al Google Pixel 10.

Últimas noticias

09 DE JULIO, 2026

El ransomware GodDamn utiliza el controlador de kernel PoisonX para deshabilitar las defensas de los puntos finales antes del cifrado.

Symantec afirma que los atacantes también utilizaron AnyDesk, PsExec y un conjunto de herramientas para la obtención de credenciales basado en NirSoft en un ata...

Leer artículo →
09 DE JULIO, 2026

Un ataque de doble agente con IA convierte el ordenador de sobremesa de Claude en una máquina objetivo para ejecutar código remoto.

Una bandeja de entrada de correo electrónico comprometida puede convertirse en un arma para la ejecución remota de código en el equipo de la víctima, no mediant...

Leer artículo →
09 DE JULIO, 2026

Los agentes de IA diseñados para detectar código malicioso (Claude Code, OpenAI Codex) pueden ser engañados para que lo ejecuten.

Un nuevo ataque de tipo "Fuego amigo" oculta instrucciones en el archivo README de un repositorio. Basta con pedirle al agente que revise parte del có...

Leer artículo →