Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Recaudan más de 1,2 millones de dólares por 98 vulnerabilidades en Pwn2Own Ireland


El concurso Pwn2Own Ireland 2026 finalizó con la detección de 98 vulnerabilidades "zero-day", repartiendo un total de 1,262,000 dólares en premios. El equipo Ikotas Labs resultó ganador tras hackear dispositivos como el Samsung Galaxy S26 y el Google Pixel 10. El evento, organizado por ZDI, busca identificar fallos críticos en diversas categorías tecnológicas para que los fabricantes los solucionen antes de que sean explotados maliciosamente.





El concurso de hacking Pwn2Own Ireland 2026 ha concluido, con hackers recaudando 1.262.000 dólares en recompensas tras explotar 98 fallos de día cero.

Los investigadores de seguridad de Ikotas Labs ganaron la edición de este año de Pwn2Own Ireland con 42,5 puntos Master of Pwn y 361.000 dólares ganados durante el concurso de tres días tras hackear el Samsung Galaxy S26, OpenAI Codex y la Base de Datos de IA Autónoma de Oracle.

También obtuvieron la recompensa más alta de la competición, 300.000 dólares, en el tercer día tras encadenar múltiples zero-days [enlace] para hackear el Google Pixel 10.




Xint obtuvo el segundo lugar con 240.000 dólares y 27,5 puntos Master of Pwn, mientras que el equipo ZyGoat aseguró el tercero con 125.000 dólares en premios y 27,5 puntos Master of Pwn.

Interrupt Labs, Ikotas Labs y Nguyen Thanh Dat de Viettel Cyber Security hackearon el buque insignia Galaxy S26 de Samsung el primer día, pero el fabricante ya conocía [enlace] algunos de los errores explotados [enlace]. En total, los competidores recaudaron 388.500 dólares tras demostrar 32 fallos de día cero.

En el segundo día, los competidores ganaron 232.500 dólares en premios en efectivo por 45 vulnerabilidades zero-day únicas, destacando PetoWorks, Kyeongmin Kim del KAIST Hacking Lab, y un equipo compuesto por Dimitrios Valsamaras, Ken Gannon y Tenia Valsamara de CENSUS Labs, quienes derribaron el Galaxy S26 tres veces más.




En el tercer día [enlace], los hackers rootearon el Samsung Galaxy S26 nuevamente y derribaron el Google Pixel 10 tres veces. En total, hoy los investigadores de seguridad explotaron 21 zero-days por 641.000 dólares en efectivo en el día final del concurso.


pwn2own ireland 2026 leaderboard (zdi)



Este año, 29 equipos de investigación se centraron en productos de siete categorías [enlace]: teléfonos móviles (Samsung Galaxy S26 y Google Pixel 10), infraestructura de IA, aplicaciones de codificación de IA, aplicaciones de mensajería, dispositivos domésticos inteligentes, impresoras y una nueva categoría centrada en dispositivos de salud y bienestar.

El iPhone 17 de Apple también era un objetivo potencial, con un premio máximo de 300.000 dólares por un hackeo remoto, pero ningún concursante se registró para intentarlo.

La Zero Day Initiative (ZDI) de Trend Micro organiza la competición para identificar fallos de día cero antes de que los atacantes los exploten en el mundo real. Las reglas de Pwn2Own requieren [enlace] que todos los dispositivos y productos ejecuten las versiones de firmware más recientes, y que los concursantes comprometan el objetivo y demuestren la ejecución de código arbitrario.

Los proveedores deben parchear los zero-days revelados durante la competición Pwn2Own en un plazo de 90 días antes de que ZDI comparta los detalles públicamente.

Durante el Pwn2Own Ireland 2025, los hackers demostraron 73 fallos de día cero para ganar 1.024.750 dólares. El Summoning Team ganó el concurso y recaudó 187.500 dólares tras hackear el Samsung Galaxy S25, el Home Assistant Green, el NAS QNAP TS-453E y múltiples dispositivos Synology.

Fuente:
BleepingComputer

0 comments :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.