En el segundo día de Pwn2Own Ireland 2026, investigadores de seguridad obtuvieron 232.500 dólares en premios tras explotar 45 vulnerabilidades de día cero.
El momento más destacado del día fue el triple hackeo del buque insignia Samsung Galaxy S26 por parte de Kyeongmin Kim, del Laboratorio de Hacking de KAIST, PetoWorks y un equipo formado por Dimitrios Valsamaras, Ken Gannon y Tenia Valsamara, de CENSUS Labs.
Jack Dates, de RET2 Systems, realizó una demostración de una cadena de exploits para Sonos Era 300 en menos de un minuto, y HaeJung Yang, del equipo Out of Bounds, recibió 40.000 dólares por hackear Dynamo en la categoría de Infraestructura de IA.
PetoWorks, Yves Bieri de Xint, Kyeongmin Kim, _McCaulay y Yassine Bengana y Maxence Schmitt de Doyensec también hackearon el centro de control para hogares inteligentes Home Assistant Green, mientras que Ikotas Labs vulneró la base de datos de IA autónoma de Oracle mediante una vulnerabilidad de día cero de siete cadenas.
Antes de que comenzara el segundo día, Kyeongmin Kim retiró su intento de ataque mediante USB dirigido al Google Pixel 10.
Un grupo sospechoso de estar vinculado a China, UNK_MassTraction, explotó vulnerabilidades de Roundcube (ya corregidas) contra departamentos universitarios de E...
Leer artículo →Se trata de dos vulnerabilidades críticas de preautenticación que podrían permitir a atacantes no autenticados eludir los controles de acceso, pero solo bajo co...
Leer artículo →Una vulnerabilidad recientemente descubierta en la máquina virtual basada en el kernel de Linux (KVM), identificada como CVE-2026-53359 y denominada "Janus...
Leer artículo →