پرش به محتوای اصلی

Samsung Galaxy S26 سه بار دیگر در Pwn2Own Ireland هک شد

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۱۶, پنجشنبه، ساعت ۱۰:۰۲حدود 2 دقیقه مطالعه

در دومین روز Pwn2Own Ireland 2026، محققان امنیتی پس از بهره‌برداری از 45 آسیب‌پذیری منحصربه‌فرد روز صفر، 232500 دلار جوایز نقدی جمع‌آوری کردند. [...]

نکته مهم روز این بود که پرچمدار Samsung Galaxy S26 سه بار توسط Kyeongmin Kim، PetoWorks، و Dimitrios Valsamaras و Ken Gannon از آزمایشگاه هک کردن موبایل KAIST هک شد.

PetoWorks، Yves Bieri از Xint، Kyeongmin Kim، _McCaulay، و Yassine Bengana و Maxence Schmitt از Doyensec نیز هاب خانه هوشمند Home Assistant Green را هک کردند، در حالی که Ikotas Labs با استفاده از یک زنجیره صفر هفت روزه، پایگاه هوش مصنوعی اوراکل را نقض کرد.

قبل از شروع روز دوم، کیونگمین کیم از تلاش خود برای حمله مبتنی بر USB که گوگل پیکسل 10 را هدف قرار می داد، دست کشید.

Trend Micro's Zero Day Initiative (ZDI) مسابقه را برای شناسایی نقص‌های روز صفر در دستگاه‌های کاملا وصله‌شده قبل از اینکه مهاجمان از آنها در طبیعت سوء استفاده کنند، سازماندهی می‌کند. طبق قوانین Pwn2Own، همه دستگاه‌ها آخرین نسخه‌های سفت‌افزار را اجرا می‌کنند و شرکت‌کنندگان باید هدف را به خطر بیاندازند و اجرای کد دلخواه را نشان دهند.

پس از بهره برداری و افشای صفر روز در Pwn2Own، فروشندگان 90 روز فرصت دارند تا نرم افزار خود را قبل از اینکه ZDI به طور عمومی افشا کند، اصلاح کنند.

در سراسر مسابقه Pwn2Own Ireland 2026، رقبا محصولاتی را در هفت دسته هدف قرار می دهند، از جمله تلفن های همراه (Samsung Galaxy S26 و Google Pixel 10)، برنامه های پیام رسانی، دستگاه های خانه هوشمند، چاپگرها، زیرساخت های هوش مصنوعی، برنامه های کدگذاری هوش مصنوعی، و یک دسته جدید که در آن هکرها سعی خواهند کرد از دستگاه های بهداشت و درمان سوء استفاده کنند.

Interrupt Labs، Ikotas Labs و Nguyen Thanh Dat از Viettel Cyber ​​Security نیز پرچمدار Galaxy S26 سامسونگ را در روز اول هک کردند، اما برخی از اشکالات مورد سوء استفاده از قبل برای فروشنده شناخته شده بودند.

در روز سوم، محققان امنیتی تلاش خواهند کرد چندین خانه هوشمند، زیرساخت‌های هوش مصنوعی و دستگاه‌های چاپگر و همچنین گوشی‌های هوشمند Samsung Galaxy S26 و Google Pixel 10 را دوباره هک کنند.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

هکرها از 32 روز صفر در روز اول Pwn2Own Ireland سوء استفاده می کنند

وصله های Citrix NetScaler SAML صفر روز که در حملات مورد سوء استفاده قرار می گیرد

آمریکا اعضای باند Tren de Aragua را در سرکوب هک ATM تحریم کرد

Fortinet در مورد نقص حیاتی FortiMail هشدار می دهد که در حملات روز صفر مورد سوء استفاده قرار می گیرد

DIVD می گوید Zammad zero-days نفوذ شبکه مبتنی بر هوش مصنوعی را فعال کرده است

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Samsung Galaxy S26 hacked three more times at Pwn2Own Ireland

​​​On the second day of Pwn2Own Ireland 2026, security researchers collected $232,500 in cash awards after exploiting 45 unique zero-day vulnerabilities. [...]

همه‌ی اخبار فناوری