На Pwn2Own Ireland 2026 хакеры взломали Sonos и LiteLLM, получив десятки тысяч долларов
Хакеры получили $50 000 за взлом Sonos Era 300
McCaulay Hudson использовал ошибку записи за пределами буфера (OOB Write) и уязвимость форматной строки для получения контроля над умной колонкой Sonos Era 300. Он заработал $50 000 и 5 баллов Master of Pwn. Другая команда, VinSOC, также взломала Sonos Era 300, применив две уязвимости. Одна из них была известна производителю. VinSOC получила $17 500 и 3.5 балла Master of Pwn.
Taisic Yun получил $40 000 за компрометацию LiteLLM
Taisic Yun из команды Xint использовал уязвимость некорректной валидации ввода и внедрение кода для получения удалённого доступа к LiteLLM. Он заработал $40 000 и 4 балла Master of Pwn. LiteLLM — это клиентская библиотека для работы с большими языковыми моделями.
Samsung Galaxy S26 и Brother MFC-L8970CDW остались не взломаны
Nguyen Thanh Dat из Viettel Cyber Security взломал смартфон Samsung Galaxy S26, применив четыре уязвимости. Три из них были известны производителю. Команда получила $31 250 и 3.25 балла Master of Pwn. Команда Interrupt Labs также нашла уязвимости в Samsung Galaxy S26, применив четыре бага, три из которых были известны. Они получили $15 750 и 3.25 балла Master of Pwn. Попытка взломать принтер Brother MFC-L8970CDW командой Ikotas Labs, Inc. не увенчалась успехом из-за нехватки времени. Команда T-X Lab также не смогла взломать принтер Lexmark CX532adwe в установленные сроки.
Участники Pwn2Own Ireland 2026 должны обновлять ПО
Zero Day Initiative проводит соревнования Pwn2Own Ireland 2026. Участники демонстрируют уязвимости в различных устройствах и программном обеспечении. Команды, обнаружившие новые уязвимости, получают денежные призы и баллы Master of Pwn. Успешные атаки на Sonos Era 300 и LiteLLM показывают необходимость своевременного обновления программного обеспечения и установки патчей безопасности.
Опубликовано в канале 6 октября, 17:36
Каждый материал сайта выходит в канале в тот же момент.
Источник: Zero Day Initiative