Segurança · 8 de outubro de 2026

Hackers exploram 32 zero-days no primeiro dia do Pwn2Own Irlanda

a close up of a red wall with a clock on it
Weichao Deng / Unsplash

No primeiro dia da competição Pwn2Own Irlanda 2026, pesquisadores de segurança invadiram o Samsung Galaxy S26 duas vezes e ganharam 388.500 dólares após explorarem 32 zero-days.

O destaque do primeiro dia foi Interrupt Labs, Ikotas Labs e Nguyen Thanh Dat da Viettel Cyber Security, que invadiram o flagship Galaxy S26 da Samsung. No entanto, alguns dos bugs explorados em cada desafio já eram conhecidos pelo fornecedor.

Vũ Chí Thành e Huỳnh Đức Tin da VinSOC, que lideraram a tabela, ganharam 40.000 dólares após encadear sete zero-days para explorar um hub de iluminação inteligente Philips Hue Bridge Pro, além de mais 40.000 dólares por uma cadeia de cinco zero-days direcionada ao Oracle Autonomous AI Database.

Pesquisadores de segurança também demonstraram zero-days do LiteLLM, invadiram as impressoras multifuncionais Lexmark CX532adwe e Canon imageFORCE 1643F, derrubaram o agente de codificação baseado em nuvem OpenAI Codex com um único bug de injeção de argumento, e exploraram quatro vulnerabilidades para comprometer novamente um alto-falante inteligente Sonos Era 300.

Mikhail Evdokimov, Polina Smirnova e Mate Zombor do White Noise Club também miraram o Google Pixel 10 hoje, mas não conseguiram fazer sua exploração funcionar dentro do tempo estipulado.

A Zero Day Initiative (ZDI) organiza essa competição de hacking para identificar vulnerabilidades zero-day em dispositivos-alvo antes que atores maliciosos possam explorá-las. Após as falhas serem exploradas no Pwn2Own, os fornecedores têm 90 dias para lançar atualizações de segurança antes que a ZDI, da Trend Micro, as divulgue publicamente.