هکرها از 32 روز صفر در روز اول Pwn2Own Ireland سوء استفاده می کنند
در اولین روز مسابقه Pwn2Own Ireland 2026، محققان امنیتی سامسونگ گلکسی اس 26 را دو بار هک کردند و پس از 32 روز صفر 388500 دلار درآمد کسب کردند. [...]
در طول مسابقه هک Pwn2Own Ireland 2026، رقبا محصولاتی را در هفت دسته هدف قرار می دهند، از جمله تلفن های همراه (Apple iPhone 17، Samsung Galaxy S26 و Google Pixel 10)، چاپگرها، دستگاه های خانه هوشمند، برنامه های پیام رسانی، زیرساخت های هوش مصنوعی، برنامه های کدگذاری هوش مصنوعی، و دسته جدیدی که هکرها سعی می کنند از دستگاه های سلامتی سوء استفاده کنند.
نکته مهم روز اول، Interrupt Labs، Ikotas Labs و Nguyen Thanh Dat از Viettel Cyber Security بود که پرچمدار Galaxy S26 سامسونگ را هک کردند. با این حال، برخی از اشکالات مورد سوء استفاده در هر چالش از قبل برای فروشنده شناخته شده بودند.
محققان امنیتی همچنین LiteLLM zero-days را به نمایش گذاشتند، چاپگرهای چندکاره Lexmark CX532adwe و Canon imageFORCE 1643F را هک کردند، عامل کدنویسی هوش مصنوعی مبتنی بر OpenAI Codex را با یک باگ تزریق آرگومان حذف کردند و از چهار آسیبپذیری برای به خطر انداختن مجدد اسپیکر هوشمند E30 استفاده کردند.
میخائیل اودوکیموف، پولینا اسمیرنوا و میت زامبور از White Noise Club نیز امروز گوگل پیکسل 10 را هدف قرار دادند، اما نتوانستند بهره برداری خود را در مدت زمان تعیین شده به کار ببرند.
Zero Day Initiative (ZDI) این رقابت هک را برای شناسایی آسیبپذیریهای روز صفر در دستگاههای هدفمند قبل از اینکه عوامل تهدید بتوانند از آنها سوء استفاده کنند، سازماندهی میکند. پس از استفاده از نقصها در Pwn2Own، فروشندگان ۹۰ روز فرصت دارند تا بهروزرسانیهای امنیتی را قبل از افشای عمومی Trend Micro منتشر کنند.
در روز دوم مسابقه، هکرها دوباره دستگاههایی را در زیرساختهای هوش مصنوعی، چاپگرها، خانههای هوشمند و سلامتی و همچنین Samsung Galaxy S26 و Google Pixel 10 در دسته تلفنهای همراه هدف قرار خواهند داد.
در روز سوم، آنها تلاش خواهند کرد تا دوباره پرچمداران گوگل پیکسل 10 و گلکسی اس 26 سامسونگ و همچنین چندین خانه هوشمند، زیرساخت هوش مصنوعی و دستگاه چاپگر را هک کنند.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
وصله های Citrix NetScaler SAML صفر روز که در حملات مورد سوء استفاده قرار می گیرد
ایالات متحده اعضای باند Tren de Aragua را در سرکوب هک ATM تحریم کرد
Fortinet در مورد نقص حیاتی FortiMail هشدار می دهد که در حملات روز صفر مورد سوء استفاده قرار می گیرد
DIVD می گوید Zammad zero-days نفوذ شبکه مبتنی بر هوش مصنوعی را فعال کرده است
سیسکو در مورد SD-WAN جدید روز صفر که در حملات مورد سوء استفاده قرار می گیرد هشدار می دهد
متن اصلی (انگلیسی)
Hackers exploit 32 zero-days on first day of Pwn2Own Ireland
On the first day of the Pwn2Own Ireland 2026 competition, security researchers hacked the Samsung Galaxy S26 twice and earned $388,500 after exploiting 32 zero-days. [...]