Pwn2Own Berlin 2026: 24 Zero-Day-Lücken in Top-Software aufgedeckt – Hacker kassieren 523.000 Dollar
Lotta SchultePwn2Own Berlin 2026: 24 Zero-Day-Lücken in Top-Software aufgedeckt – Hacker kassieren 523.000 Dollar
Erster Tag des Pwn2Own Berlin 2026: Hacker decken 24 Zero-Day-Schwachstellen in großer Software auf
Am ersten Tag des Pwn2Own Berlin 2026 haben Sicherheitsforscher 24 bisher unbekannte Schwachstellen in weitverbreiteten Softwareplattformen aufgedeckt. Bei 22 erfolgreichen Angriffen auf Systeme von Microsoft, NVIDIA, OpenAI und anderen Unternehmen erzielten die Teilnehmer insgesamt 523.000 US-Dollar Prämien.
Dreimal stand Windows 11 im Fokus – für jede erfolgreiche Ausnutzung einer Lücke erhielten die Forscher 30.000 Dollar. Zwei unabhängige Teams sicherten sich jeweils 40.000 Dollar, nachdem sie Schwachstellen in OpenAIs Codex, dem KI-basierten Programmier-Assistenten, entdeckt hatten.
Den höchsten Einzelgewinn erzielte Orange Tsai vom DEVCORE Research Team: Er kombinierte vier logische Fehler, um aus der Microsoft-Edge-Sandbox auszubrechen, und erhielt dafür 175.000 Dollar. Sein Team führt die Wertung mit insgesamt 205.000 Dollar an.
Weitere bemerkenswerte Erfolge: - STARLabs SG erhielt 40.000 Dollar für eine Zero-Day-Lücke in LM Studio. - Der Forscher k3vg3n nutzte drei Schwachstellen, um LiteLLM zu kompromittieren – ebenfalls für 40.000 Dollar. - Valentina Palmiotti von IBM X-Force Offensive Research sicherte sich mit zwei separaten Exploits 70.000 Dollar und belegt damit Platz zwei in der Rangliste. - Satoki Tsuji von Ikotas Labs entdeckte eine zu großzügig konfigurierte Zulassungsliste in NVIDIAs Megatron Bridge und erhielt dafür 20.000 Dollar.
Der Auftakt der Veranstaltung zeigte einmal mehr, wie viele unentdeckte Sicherheitslücken in gängiger Software lauern. Mit bereits 523.000 Dollar ausgeschütteten Prämien geht der Wettbewerb weiter – in den kommenden Tagen werden weitere Angriffe erwartet.






