---
title: Hackers exploram 32 zero-days no primeiro dia do Pwn2Own Irlanda
url: https://www.dataloco.com/pt-br/hackers-exploram-32-zero-days-no-primeiro-dia-do-pwn2own-irlanda
published: 2026-10-08T18:24:23+00:00
language: pt-br
section: Segurança
source: https://www.bleepingcomputer.com/news/security/hackers-exploit-32-zero-days-on-first-day-of-pwn2own-ireland/
organizations: Samsung, Pwn2Own, Zero Day Initiative, VinSOC, OpenAI, Philips
publisher: Dataloco
---

# Hackers exploram 32 zero-days no primeiro dia do Pwn2Own Irlanda

No primeiro dia da competição Pwn2Own Irlanda 2026, pesquisadores de segurança invadiram o Samsung Galaxy S26 duas vezes e ganharam 388.500 dólares após explorarem 32 zero-days.

O destaque do primeiro dia foi Interrupt Labs, Ikotas Labs e Nguyen Thanh Dat da Viettel Cyber Security, que invadiram o flagship Galaxy S26 da Samsung. No entanto, alguns dos bugs explorados em cada desafio já eram conhecidos pelo fornecedor.

Vũ Chí Thành e Huỳnh Đức Tin da VinSOC, que lideraram a tabela, ganharam 40.000 dólares após encadear sete zero-days para explorar um hub de iluminação inteligente Philips Hue Bridge Pro, além de mais 40.000 dólares por uma cadeia de cinco zero-days direcionada ao Oracle Autonomous AI Database.

Pesquisadores de segurança também demonstraram zero-days do LiteLLM, invadiram as impressoras multifuncionais Lexmark CX532adwe e Canon imageFORCE 1643F, derrubaram o agente de codificação baseado em nuvem OpenAI Codex com um único bug de injeção de argumento, e exploraram quatro vulnerabilidades para comprometer novamente um alto-falante inteligente Sonos Era 300.

Mikhail Evdokimov, Polina Smirnova e Mate Zombor do White Noise Club também miraram o Google Pixel 10 hoje, mas não conseguiram fazer sua exploração funcionar dentro do tempo estipulado.

A Zero Day Initiative (ZDI) organiza essa competição de hacking para identificar vulnerabilidades zero-day em dispositivos-alvo antes que atores maliciosos possam explorá-las. Após as falhas serem exploradas no Pwn2Own, os fornecedores têm 90 dias para lançar atualizações de segurança antes que a ZDI, da Trend Micro, as divulgue publicamente.
