15 May 2026, 14:35

Pwn2Own Berlin 2026: 24 Zero-Day-Lücken an nur einem Tag entdeckt

Das Gesicht eines Hackers auf einem Computermonitor umgeben von Binärcode und dem Wort "Hacker."

Pwn2Own Berlin 2026: 24 Zero-Day-Lücken an nur einem Tag entdeckt

Erster Tag des Pwn2Own Berlin 2026: Hacker decken 24 Zero-Day-Schwachstellen auf

Cashback bei deinen
Lieblingsrestaurants und Services

Kaufe Gutscheine und spare in deinen Lieblingsorten in deiner Nähe

LiberSave App auf Smartphones

Am ersten Tag des Pwn2Own Berlin 2026 entdeckten Sicherheitsforscher 24 bisher unbekannte Schwachstellen in führenden Softwareplattformen. Durch die erfolgreiche Ausnutzung von Lücken in Systemen von Microsoft, NVIDIA und KI-Tools erspielten sich die Teilnehmer insgesamt 523.000 US-Dollar. Die Veranstaltung startete mit 22 Einzelbeiträgen, die sich gegen hochkarätige Anwendungen und Betriebssysteme richteten.

Einer der höchsten Preisgelder ging an Orange Tsai vom DEVCORE Research Team. Durch die Verknüpfung von vier Logikfehlern umging er die Sandbox von Microsoft Edge und sicherte sich 175.000 Dollar. Sein Team führt damit die Bestenliste mit Gesamtgewinnen von 205.000 Dollar an.

Auch Windows 11 stand im Fokus: Drei separate Exploits brachten den Forschern jeweils 30.000 Dollar ein. KI-Plattformen zogen ebenfalls großes Interesse auf sich – mehrere Teilnehmer erhielten 40.000 Dollar für die Aufdeckung kritischer Sicherheitslücken in diesen Systemen.

Satoki Tsuji von Ikotas Labs demonstrierte eine Schwachstelle in NVIDIA Megatron Bridge, indem er eine zu großzügig konfigurierte Zulassungsliste ausnutzte. Für seine Entdeckung erhielt er 20.000 Dollar. Valentina Palmiotti von IBM X-Force Offensive Research kassierte hingegen 70.000 Dollar für zwei erfolgreiche Angriffe.

Mit noch über 1 Million Dollar an ausstehenden Prämien wird sich der zweite Tag auf neue Ziele konzentrieren, darunter Microsoft SharePoint, Microsoft Exchange, Apple Safari und Mozilla Firefox.

Der Auftakt der Veranstaltung unterstrich die anhaltenden Sicherheitslücken in weitverbreiteter Software. Die Forscher deckten Schwachstellen in Browsern, Betriebssystemen und KI-Tools auf und streichten hohe Belohnungen ein. Die Organisatoren bestätigten, dass der Wettbewerb am zweiten Tag mit frischen Zielen fortgesetzt wird.

Quelle