Samsung Galaxy S26 سه بار دیگر در Pwn2Own Ireland هک شد
در دومین روز Pwn2Own Ireland 2026، محققان امنیتی پس از بهرهبرداری از 45 آسیبپذیری منحصربهفرد روز صفر، 232500 دلار جوایز نقدی جمعآوری کردند. [...]
نکته مهم روز این بود که پرچمدار Samsung Galaxy S26 سه بار توسط Kyeongmin Kim، PetoWorks، و Dimitrios Valsamaras و Ken Gannon از آزمایشگاه هک کردن موبایل KAIST هک شد.
PetoWorks، Yves Bieri از Xint، Kyeongmin Kim، _McCaulay، و Yassine Bengana و Maxence Schmitt از Doyensec نیز هاب خانه هوشمند Home Assistant Green را هک کردند، در حالی که Ikotas Labs با استفاده از یک زنجیره صفر هفت روزه، پایگاه هوش مصنوعی اوراکل را نقض کرد.
قبل از شروع روز دوم، کیونگمین کیم از تلاش خود برای حمله مبتنی بر USB که گوگل پیکسل 10 را هدف قرار می داد، دست کشید.
Trend Micro's Zero Day Initiative (ZDI) مسابقه را برای شناسایی نقصهای روز صفر در دستگاههای کاملا وصلهشده قبل از اینکه مهاجمان از آنها در طبیعت سوء استفاده کنند، سازماندهی میکند. طبق قوانین Pwn2Own، همه دستگاهها آخرین نسخههای سفتافزار را اجرا میکنند و شرکتکنندگان باید هدف را به خطر بیاندازند و اجرای کد دلخواه را نشان دهند.
پس از بهره برداری و افشای صفر روز در Pwn2Own، فروشندگان 90 روز فرصت دارند تا نرم افزار خود را قبل از اینکه ZDI به طور عمومی افشا کند، اصلاح کنند.
در سراسر مسابقه Pwn2Own Ireland 2026، رقبا محصولاتی را در هفت دسته هدف قرار می دهند، از جمله تلفن های همراه (Samsung Galaxy S26 و Google Pixel 10)، برنامه های پیام رسانی، دستگاه های خانه هوشمند، چاپگرها، زیرساخت های هوش مصنوعی، برنامه های کدگذاری هوش مصنوعی، و یک دسته جدید که در آن هکرها سعی خواهند کرد از دستگاه های بهداشت و درمان سوء استفاده کنند.
Interrupt Labs، Ikotas Labs و Nguyen Thanh Dat از Viettel Cyber Security نیز پرچمدار Galaxy S26 سامسونگ را در روز اول هک کردند، اما برخی از اشکالات مورد سوء استفاده از قبل برای فروشنده شناخته شده بودند.
در روز سوم، محققان امنیتی تلاش خواهند کرد چندین خانه هوشمند، زیرساختهای هوش مصنوعی و دستگاههای چاپگر و همچنین گوشیهای هوشمند Samsung Galaxy S26 و Google Pixel 10 را دوباره هک کنند.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
هکرها از 32 روز صفر در روز اول Pwn2Own Ireland سوء استفاده می کنند
وصله های Citrix NetScaler SAML صفر روز که در حملات مورد سوء استفاده قرار می گیرد
آمریکا اعضای باند Tren de Aragua را در سرکوب هک ATM تحریم کرد
Fortinet در مورد نقص حیاتی FortiMail هشدار می دهد که در حملات روز صفر مورد سوء استفاده قرار می گیرد
DIVD می گوید Zammad zero-days نفوذ شبکه مبتنی بر هوش مصنوعی را فعال کرده است
متن اصلی (انگلیسی)
Samsung Galaxy S26 hacked three more times at Pwn2Own Ireland
On the second day of Pwn2Own Ireland 2026, security researchers collected $232,500 in cash awards after exploiting 45 unique zero-day vulnerabilities. [...]