Pwn2Own Berlin 2025

Editors' Pick

Május 15–17. között rendeztek meg az OffensiveCon konferencia keretében a Pwn2Own versenyt, amelynek során a résztvevők összesen 1 078 750 dollárt nyertek 28 egyedi nulladik napi (zero-day) sebezhetőség bemutatásával.

A szingapúri STAR Labs SG csapat nyerte el a Master of Pwn címet, 35 pontot és 320 000 dollárt szerezve. Kiemelkedő teljesítményük közé tartozik egy integer overflow kihasználása a VMware ESXi hypervisorban, amiért 150 000 dollárt kaptak. A vietnámi Viettel Cyber Security csapat a második helyen végzett, 155 000 dollárt nyerve és jelentős sebezhetőségeket felfedezve. A REverse Tactics csapat 112 500 dollárt nyert a VMware ESXi sikeres kihasználásáért

Az idei verseny különlegessége volt az AI kategória bevezetése, amelyben hét nulladik napi sebezhetőséget fedeztek fel. Bár a Tesla Model Y és Model 3 egységei is rendelkezésre álltak tesztelésre, nem érkezett rájuk kihívás.

A Mozilla gyorsan reagált a verseny során felfedezett két kritikus Firefox sebezhetőségre, és biztonsági frissítéseket adott ki azok orvoslására.

FORRÁS