15 May 2026, 14:26

Pwn2Own Berlin 2026: Hacker knacken 24 Zero-Day-Lücken an nur einem Tag

Das Gesicht eines Hackers auf einem Computermonitor umgeben von Binärcode und dem Wort "Hacker."

Pwn2Own Berlin 2026: Hacker knacken 24 Zero-Day-Lücken an nur einem Tag

Erster Tag des Pwn2Own Berlin 2026: Hacker erbeuten über eine halbe Million Dollar

Am ersten Tag des Pwn2Own Berlin 2026 sicherten sich Hacker Prämien in Höhe von mehr als einer halben Million Dollar. Bei insgesamt 22 Teilnahmen wurden 24 bisher unbekannte Zero-Day-Schwachstellen in führenden Softwareplattformen aufgedeckt. Der Wettbewerb startete mit spektakulären Angriffen und hohen Auszahlungen.

Das DEVCORE Research Team führte die Rangliste mit Einnahmen von 205.000 Dollar an. Besonders herausragend war Orange Tsai, der für das Überwinden der Microsoft-Edge-Sandbox eine Prämie von 175.000 Dollar erhielt.

Windows 11 geriet dreimal ins Visier der Angreifer – jeder erfolgreiche Exploit brachte 30.000 Dollar ein. Zwei verschiedene Teams kompromittierten unabhängig voneinander OpenAIs Codex-KI-Programmierassistenten und erhielten jeweils 40.000 Dollar.

Weitere bemerkenswerte Erfolge verzeichnete STARLabs SG, das für eine Zero-Day-Lücke in LM Studio ebenfalls 40.000 Dollar kassierte. Valentina Palmiotti von IBM X-Force Offensive Research sicherte sich 70.000 Dollar für zwei Exploits. Der Hacker k3vg3n erhielt 40.000 Dollar für die Kompromittierung von LiteLLM.

Cashback bei deinen
Lieblingsrestaurants und Services

Kaufe Gutscheine und spare in deinen Lieblingsorten in deiner Nähe

LiberSave App auf Smartphones

Kleinere, aber dennoch bedeutende Prämien gingen an haehae, der 20.000 Dollar für eine Schwachstelle in Megatron Bridge sowie weitere 20.000 Dollar für eine Lücke in der Chroma-Vektordatenbank erhielt. Satoki Tsuji von Ikotas Labs erreichte denselben Betrag durch einen Angriff auf NVIDIAs Megatron Bridge.

Bis zum Ende des ersten Tages hatten die Forscher kritische Sicherheitslücken in weitverbreiteter Software offengelegt. Die Gesamtausschüttung belief sich auf 523.000 Dollar, wobei das DEVCORE Research Team den Wettbewerb anführt. Die Veranstaltung unterstreicht weiterhin die Verwundbarkeiten großer Technologieplattformen.

Quelle