Pwn2Own Ireland 2026 : trois piratages du Galaxy S26 le jour 2
Les chercheurs ont exploité 45 failles zero-day et remporté 232 500 dollars lors de la deuxième journée du concours Pwn2Own Ireland 2026.
Lors de la deuxième journée du concours Pwn2Own Ireland 2026, les chercheurs en sécurité ont exploité 45 vulnérabilités zero-day et remporté 232 500 dollars de récompenses. Le Samsung Galaxy S26 a été piraté trois fois au cours de cette journée, selon bleepingcomputer.com.
Trois équipes sont créditées de ces attaques contre le Galaxy S26 : Kyeongmin Kim du KAIST Hacking Lab, PetoWorks, ainsi que Dimitrios Valsamaras et Ken Gannon du Mobile Hacking Lab.
D'autres cibles ont également été compromises. PetoWorks, Yves Bieri de Xint, Kyeongmin Kim, _McCaulay, ainsi que Yassine Bengana et Maxence Schmitt de Doyensec ont piraté le hub domotique Home Assistant Green. Jack Dates de RET2 Systems a démontré une chaîne d'exploitation sur un Sonos Era 300 en moins d'une minute.
Dans la catégorie AI Infrastructure, HaeJung Yang de l'équipe Out of Bounds a remporté 40 000 dollars pour avoir piraté Dynamo. Ikotas Labs a compromis l'Oracle Autonomous AI Database à l'aide d'une chaîne d'exploitation de sept zero-days. Kyeongmin Kim avait par ailleurs retiré sa tentative d'attaque par USB visant le Google Pixel 10 avant le début de cette deuxième journée.
Contexte
Le concours Pwn2Own est organisé par le Zero Day Initiative de Trend Micro, et les fournisseurs disposent de 90 jours pour corriger les failles divulguées.
En bref
Quel est le montant total des récompenses de la deuxième journée de Pwn2Own Ireland 2026 ?
Les chercheurs ont remporté 232 500 dollars lors de la deuxième journée.
Combien de failles zero-day ont été exploitées lors de la deuxième journée ?
45 vulnérabilités zero-day ont été exploitées.
Qui a piraté le Samsung Galaxy S26 le deuxième jour ?
Kyeongmin Kim du KAIST Hacking Lab, PetoWorks, ainsi que Dimitrios Valsamaras et Ken Gannon du Mobile Hacking Lab.