CORK / LONDON (IT BOLTWISE) – Auf der Pwn2Own Ireland 2025 wurden am ersten Tag 34 Zero-Day-Exploits entdeckt, was den Wettbewerb zu einem der erfolgreichsten in der Geschichte macht. Sicherheitsforscher erhielten insgesamt 522.500 US-Dollar für ihre Entdeckungen, wobei die Summoning Team mit 11,5 Punkten die Führung übernahm.

Auf der Pwn2Own Ireland 2025, einem der renommiertesten Hacking-Wettbewerbe weltweit, gelang es Sicherheitsforschern, am ersten Tag 34 Zero-Day-Exploits zu entdecken. Diese beeindruckende Zahl unterstreicht die anhaltende Relevanz und Bedrohung durch unbekannte Sicherheitslücken in der digitalen Welt. Die Forscher erhielten insgesamt 522.500 US-Dollar an Preisgeldern, wobei die Summoning Team mit 11,5 Punkten die Führung übernahm.
Besonders hervorzuheben ist die Leistung von Bongeun Koo und Evangelos Daravigkas von Team DDOS, die acht Zero-Day-Schwachstellen kombinierten, um den QNAP Qhora-322 Ethernet-Wireless-Router zu hacken. Für diesen Erfolg erhielten sie 100.000 US-Dollar und sicherten sich den zweiten Platz auf der Master of Pwn-Rangliste. Diese Art von Angriff verdeutlicht die Komplexität und das Potenzial von Kettenangriffen, die mehrere Schwachstellen ausnutzen.
Auch andere Teams wie Synacktiv, DEVCORE und Rapid7 zeigten beeindruckende Leistungen. Sie erhielten jeweils 40.000 US-Dollar für das Erlangen von Root-Zugriff auf verschiedene Geräte wie die Synology BeeStation Plus und die QNAP TS-453E. Diese Erfolge verdeutlichen die anhaltende Notwendigkeit, Sicherheitslücken in weit verbreiteten Geräten zu identifizieren und zu beheben.
Die Pwn2Own-Veranstaltung, organisiert von der Zero Day Initiative (ZDI), zielt darauf ab, Sicherheitslücken in Geräten zu identifizieren, bevor sie von böswilligen Akteuren ausgenutzt werden können. Nach der Entdeckung haben die betroffenen Hersteller 90 Tage Zeit, um Sicherheitsupdates bereitzustellen, bevor die Schwachstellen öffentlich gemacht werden. Diese verantwortungsvolle Offenlegungspolitik ist entscheidend, um die Sicherheit in der digitalen Welt zu gewährleisten.
In diesem Jahr bietet die ZDI erstmals eine Belohnung von 1 Million US-Dollar für einen Zero-Click-WhatsApp-Exploit, der eine Codeausführung ohne Benutzerinteraktion ermöglicht. Diese hohe Prämie spiegelt die Bedeutung wider, die der Sicherheit von Kommunikationsplattformen beigemessen wird. Die Veranstaltung wird von Meta, QNAP und Synology gesponsert und findet vom 21. bis 24. Oktober in Cork, Irland, statt.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Referent (m/w/d) Daten, Digitalisierung & Künstliche Intelligenz

Masterarbeit Reinforcement Learning - AI /ML (m/w/d)

Bauprojektmanager/ Projektleiter als Bauherrenvertretung für den KI-Campus, Heilbronn (m/w/d)

Duales Studium Informatik - Künstliche Intelligenz (M.Sc.) 2026

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Pwn2Own Ireland 2025: Rekordzahl an Zero-Day-Exploits entdeckt" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Pwn2Own Ireland 2025: Rekordzahl an Zero-Day-Exploits entdeckt" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Pwn2Own Ireland 2025: Rekordzahl an Zero-Day-Exploits entdeckt« bei Google Deutschland suchen, bei Bing oder Google News!