Pwn2Own

News

Pwn2Ownベルリンでハッカーが28件のゼロデイで107万8750ドル獲得

Pwn2Ownベルリン2025ハッキング大会が終了し、セキュリティ研究者たちは29のゼロデイ脆弱性を悪用し、いくつかのバグ衝突に遭遇した後、107万8750ドルを獲得した。 コンテストを通して、彼らはAI、ウェブブラウザ、仮想化、ローカル権...
News

Mozilla、ハッキングコンテストで悪用されたFirefoxのゼロデイを修正

Mozillaは、先日のハッキング大会「Pwn2Own Berlin 2025」で実証されたFirefoxのゼロデイ脆弱性2件に対処するため、緊急セキュリティアップデートをリリースした。 この修正は、Firefox on DesktopとA...
News

ハッカーがPwn2OwnでVMware ESXiとMicrosoft SharePointのゼロデイを悪用

Pwn2Own Berlin 2025の2日目、Microsoft SharePoint、VMware ESXi、Oracle VirtualBox、Red Hat Enterprise Linux、Mozilla Firefoxを含む複数...
News

Pwn2Own初日にWindows 11とRed Hat Linuxがハッキングされる

Pwn2Own Berlin 2025 の初日、セキュリティ研究者は Windows 11、Red Hat Linux、Oracle VirtualBox に対するゼロデイ脆弱性の実証に成功し、26 万ドルを獲得した。 Red Hat En...
News

Pwn2Own Automotive 2025でハッカーが49件のゼロデイで886,250ドルを獲得

Pwn2Own Automotive 2025ハッキング・コンテストが終了し、セキュリティ研究者は49件のゼロデイを悪用し、886,250ドルを集めた。 イベントを通じて、彼らは電気自動車(EV)充電器、車載オペレーティング・システム(An...
News

Pwn2Own東京2日目、テスラのEV充電器が2度ハッキングされる

セキュリティ研究者は、Pwn2Own Automotive 2025ハッキング・コンテストの2日目に、テスラの電気自動車用充電器Wall Connectorを2回ハッキングした。 さらに、WOLFBOX、ChargePoint Home F...
News

Pwn2Own Automotive 2025」初日にハッカーが16のゼロデイを悪用

Pwn2Own Automotive 2025の初日、セキュリティ研究者は16のユニークなゼロデイを悪用し、賞金38万2750ドルを集めた。 Fuzzware.ioは、スタックベースのバッファオーバーフローとオリジン検証エラーのバグを使用し...
News

Synology が Pwn2Own で悪用されたゼロデイに対するパッチを急遽配布

台湾のネットワーク接続ストレージ (NAS) アプライアンス メーカーである Synology は、先週の Pwn2Own ハッキング大会で悪用された 2 つの重大なゼロデイに、数日以内にパッチを適用しました。 Midnight Blue ...
News

QNAP、Pwn2Ownで悪用された2つ目のゼロデイにパッチを適用しrootを取得

QNAPは先週のPwn2Ownハッキング・コンテストでセキュリティ研究者に悪用された2番目のゼロデイ・バグに対するセキュリティ・パッチをリリースした。 CVE-2024-50387として追跡されているこの重大なSQLインジェクション(SQL...
News

QNAP、Pwn2Ownで悪用されたNASバックアップ・ソフトウェアのゼロデイを修正

QNAPは木曜日、セキュリティ研究者がPwn2Own Ireland 2024コンペティションでTS-464 NASデバイスをハッキングするために悪用した重大なゼロデイ脆弱性を修正した。 CVE-2024-50388として追跡されているこの...