Tijdens de eerste dag van de hackwedstrijd Pwn2Own Ireland 2026 hebben beveiligingsonderzoekers 32 zero-day kwetsbaarheden succesvol uitgebuit. De deelnemende teams streken daarmee op dag één gezamenlijk 388.500 dollar aan prijzengeld op.
De Samsung Galaxy S26 ging tot twee keer onderuit, een opvallend resultaat voor Samsungs nieuwste vlaggschiptelefoon. Ook andere apparaten in huis en op kantoor moesten het ontgelden: de Philips Hue Bridge Pro smart-lightinghub, de Sonos Era 300 smart-speaker en twee printers, de Lexmark CX532adwe en de Canon imageFORCE 1643F. Een poging om de Google Pixel 10 te kraken mislukte.
Niet alleen consumentenelektronica lag onder vuur. Onderzoekers kraakten ook Oracle’s Autonomous AI Database, het open source AI-gatewayproject LiteLLM en OpenAI’s cloudgebaseerde codeerassistent Codex. Dat laatste laat zien dat AI-infrastructuur inmiddels net zo’n gewild doelwit is als telefoons en printers.
Het Vietnamese team VinSOC, met onderzoekers Vũ Chí Thành en Huỳnh Đức Tin, ging aan de leiding in het klassement met 80.000 dollar aan buit. Ook Interrupt Labs, Ikotas Labs, Nguyen Thanh Dat van Viettel Cyber Security en het team White Noise Club, bestaande uit Mikhail Evdokimov, Polina Smirnova en Mate Zombor, scoorden punten. Een deel van de uitgebuite bugs was overigens al bekend bij de betrokken leveranciers, al deed dat niets af aan het feit dat de exploits tijdens de wedstrijd gewoon werkten.
Voor bedrijven die printers, smart-speakers of andere netwerkapparatuur gebruiken, is Pwn2Own een jaarlijkse herinnering dat ook schijnbaar onschuldige apparatuur een opstap naar het bedrijfsnetwerk kan zijn. Zodra de betrokken leveranciers hun patches uitbrengen, loont het om die net zo snel te installeren als een update voor een server of laptop.
Bron: BleepingComputer
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.