Pwn2Own Berlin 2026: 24 Zero-Day-Lücken in gängiger Software aufgedeckt
Sofia ReisingPwn2Own Berlin 2026: 24 Zero-Day-Lücken in gängiger Software aufgedeckt
Erster Tag des Pwn2Own Berlin 2026: 24 Zero-Day-Schwachstellen in gängiger Software aufgedeckt
Am ersten Tag des Pwn2Own Berlin 2026 entdeckten Sicherheitsforscher 24 bisher unbekannte Zero-Day-Schwachstellen in weitverbreiteter Software. Insgesamt wurden 22 Beiträge eingereicht, wobei die Teilnehmer mehr als eine halbe Million US-Dollar an Prämien erhielten. Orange Tsai vom DEVCORE Research Team sicherte sich mit 175.000 Dollar die höchste Einzelausschüttung – für einen Angriff, der die Sandbox von Microsoft Edge umging.
Das DEVCORE Research Team führte die Rangliste mit Gesamtgewinnen von 205.000 Dollar an. Den größten Erfolg erzielte das Team durch Orange Tsais Exploit gegen Microsoft Edge, der allein 175.000 Dollar einbrachte.
Dicht gefolgt wurde es von Valentina Palmiotti von IBM X-Force Offensive Research, die für zwei separate Zero-Day-Exploits 70.000 Dollar erhielt. Unterdessen richteten sich die Angriffe dreimal gegen Windows 11 – jeder erfolgreiche Exploit brachte den Forschern 30.000 Dollar ein.
Compass Security und maitai von Doyensec erhielten jeweils 40.000 Dollar für Schwachstellen in OpenAIs Codex. Der Forscher k3vg3n erreichte dieselbe Summe, indem er drei Fehler kombinierte, um LiteLLM auszunutzen. STARLabs SG sicherte sich ebenfalls 40.000 Dollar für die Entdeckung einer Lücke in LM Studio.
Satoki Tsuji von Ikotas Labs erzielte 20.000 Dollar durch die Ausnutzung einer Schwachstelle in NVIDIAs Megatron Bridge. Bis zum Ende des Tages summierten sich die ausgeschütteten Prämien auf insgesamt 523.000 Dollar.
Die Veranstaltung machte kritische Sicherheitslücken in weitverbreiteter Software deutlich – von Browsern bis hin zu KI-Tools. Die Forscher demonstrierten Exploits für 24 Zero-Days und erhielten hohe Belohnungen für ihre Entdeckungen. Der Wettbewerb geht unterdessen weiter, während sich die Teilnehmer auf die nächsten Runden des Pwn2Own Berlin 2026 vorbereiten.






