Pwn2Own Berlin 2026 - Windows 11 ve Microsoft Exchange hacklendi

Pwn2Own Berlin 2026 bugün OffensiveCon konferansında sona eriyorve onaylanan iki gün boyunca rakamlar önemli. Araştırmacılar, Windows 11, Microsoft Exchange, Microsoft Edge, Red Hat Enterprise Linux, Nvidia altyapısı ve bir dizi yapay zeka platformunda 39 benzersiz sıfır gün güvenlik açığını gösterdikten sonra 908.000 doların üzerinde ödül topladı. 3. Gün sonuçları hala gelmedi.
1. Gün - Edge düştü, Windows 11 üç kez hacklendi
1. Gün 24 sıfır gün boyunca $523,000 ödeme yaptı. DEVCORE Araştırma Ekibinden Orange Tsai, dört mantık hatasını zincirleyerek Microsoft Edge sanal alanından kaçtı ve tek bir gösteride 175.000 dolar kazandı. Windows 11, üç bağımsız araştırmacı tarafından üç ayrı kez hacklendi ve her biri ayrıcalık yükseltme sıfır günleri için 30.000 dolar kazandı. IBM X-Force'dan Valentina Palmiotti, NVIDIA Container Toolkit ve Red Hat Linux'u hedef alan iki ayrı açıktan 70.000 dolar topladı. Yapay zeka kategorisi de eşit derecede aktifti: LiteLLM, OpenAI Codex, NVIDIA Megatron Bridge, Chroma ve LM Studio'nun hepsi 1. Günde düştü.
2. Gün - Borsa 200.000$ için tehlikeye girdi
2. Gün, 15 sıfır gün üzerinden 385.750$ ödeme yaptı. Orange Tsai tekrar ortaya çıktıbu sefer üç hatayı zincirleyerek tamamen yamalanmış bir Microsoft Exchange Server'da SİSTEM ayrıcalıklarıyla uzaktan kod yürütme elde etti ve 200.000 $ ile yarışmanın şimdiye kadarki en yüksek ödüllü istismarı oldu. Windows 11, Cursor AI kodlama ajanı gibi 2. Günde tekrar saldırıya uğradı. OpenAI Codex de farklı bir araştırmacı tarafından ikinci kez hedef alındı.
Paketlenmiş kapasite
etkinliği kapasiteyi aştı 19 yıllık tarihinde ilk kez. 150'den fazla araştırmacı zamanlama sınırlamaları nedeniyle geri çevrildi ve bazıları gelecek yılı beklemek yerine sıfır günlerini kamuya açıkladı. Tüm satıcıların Pwn2Own'da sergilenen kusurları yamamak için açıklamadan itibaren 90 günleri vardır.
Notebookcheck'te Google'ın ilk "Google'ın Yapay zeka tarafından geliştirilen sıfır gün bu ayın başlarında, bir yapay zeka modelinin yaygın olarak kullanılan bir web yönetim aracında 2FA bypass'ını hedefleyen işlevsel bir açık yazdığı ve dağıttığı
Top 10
» Top 10 Multimedia Notebook listesi
» Top 10 oyun notebooku
» Top 10 bütçeye uygun Ofis/İş Notebook Listesi
» Top 10 Premium Ofis/İş notebookları
» Top 10 Çalışma istasyonu laptopları
» Top 10 Subnotebook listesi
» Top 10 Ultrabooklar
» En iyi 10 dönüştürülebilir modeli
» Seçimi en iyi 10 tablet
» Notebookcheck Top 10 Windows Tabletleri
» Top 10 Subnotebook listesi
» NotebookCheck tarafından incelenen en iyi Notebook ekranları
» Notebookcheck'in 500 Euro altındaki en iyi 10 Notebook listesi
» NotebookCheck tarafından seçilen 300 Euro altındaki en iyi 10 Notebook
» Notebookcheck'in 500 Euro altındaki en iyi 10 Notebook listesi
» Notebookcheck'in Top 10 akıllı telefon listesi
» Notebookcheck'in Top 10 hafif oyun notebookları







