پرش به محتوای اصلی

هکرها از 32 روز صفر در روز اول Pwn2Own Ireland سوء استفاده می کنند

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۱۴, سه‌شنبه، ساعت ۲۲:۵۱حدود 2 دقیقه مطالعه

در اولین روز مسابقه Pwn2Own Ireland 2026، محققان امنیتی سامسونگ گلکسی اس 26 را دو بار هک کردند و پس از 32 روز صفر 388500 دلار درآمد کسب کردند. [...]

در طول مسابقه هک Pwn2Own Ireland 2026، رقبا محصولاتی را در هفت دسته هدف قرار می دهند، از جمله تلفن های همراه (Apple iPhone 17، Samsung Galaxy S26 و Google Pixel 10)، چاپگرها، دستگاه های خانه هوشمند، برنامه های پیام رسانی، زیرساخت های هوش مصنوعی، برنامه های کدگذاری هوش مصنوعی، و دسته جدیدی که هکرها سعی می کنند از دستگاه های سلامتی سوء استفاده کنند.

نکته مهم روز اول، Interrupt Labs، Ikotas Labs و Nguyen Thanh Dat از Viettel Cyber ​​Security بود که پرچمدار Galaxy S26 سامسونگ را هک کردند. با این حال، برخی از اشکالات مورد سوء استفاده در هر چالش از قبل برای فروشنده شناخته شده بودند.

محققان امنیتی همچنین LiteLLM zero-days را به نمایش گذاشتند، چاپگرهای چندکاره Lexmark CX532adwe و Canon imageFORCE 1643F را هک کردند، عامل کدنویسی هوش مصنوعی مبتنی بر OpenAI Codex را با یک باگ تزریق آرگومان حذف کردند و از چهار آسیب‌پذیری برای به خطر انداختن مجدد اسپیکر هوشمند E30 استفاده کردند.

میخائیل اودوکیموف، پولینا اسمیرنوا و میت زامبور از White Noise Club نیز امروز گوگل پیکسل 10 را هدف قرار دادند، اما نتوانستند بهره برداری خود را در مدت زمان تعیین شده به کار ببرند.

Zero Day Initiative (ZDI) این رقابت هک را برای شناسایی آسیب‌پذیری‌های روز صفر در دستگاه‌های هدفمند قبل از اینکه عوامل تهدید بتوانند از آنها سوء استفاده کنند، سازماندهی می‌کند. پس از استفاده از نقص‌ها در Pwn2Own، فروشندگان ۹۰ روز فرصت دارند تا به‌روزرسانی‌های امنیتی را قبل از افشای عمومی Trend Micro منتشر کنند.

در روز دوم مسابقه، هکرها دوباره دستگاه‌هایی را در زیرساخت‌های هوش مصنوعی، چاپگرها، خانه‌های هوشمند و سلامتی و همچنین Samsung Galaxy S26 و Google Pixel 10 در دسته تلفن‌های همراه هدف قرار خواهند داد.

در روز سوم، آنها تلاش خواهند کرد تا دوباره پرچمداران گوگل پیکسل 10 و گلکسی اس 26 سامسونگ و همچنین چندین خانه هوشمند، زیرساخت هوش مصنوعی و دستگاه چاپگر را هک کنند.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

وصله های Citrix NetScaler SAML صفر روز که در حملات مورد سوء استفاده قرار می گیرد

ایالات متحده اعضای باند Tren de Aragua را در سرکوب هک ATM تحریم کرد

Fortinet در مورد نقص حیاتی FortiMail هشدار می دهد که در حملات روز صفر مورد سوء استفاده قرار می گیرد

DIVD می گوید Zammad zero-days نفوذ شبکه مبتنی بر هوش مصنوعی را فعال کرده است

سیسکو در مورد SD-WAN جدید روز صفر که در حملات مورد سوء استفاده قرار می گیرد هشدار می دهد

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Hackers exploit 32 zero-days on first day of Pwn2Own Ireland

On the first day of the Pwn2Own Ireland 2026 competition, security researchers hacked the Samsung Galaxy S26 twice and earned $388,500 after exploiting 32 zero-days. [...]

همه‌ی اخبار فناوری