Pwn2OwnでGoogle Pixel 10への攻撃が成功、ハッカーが56万ドルを獲得
「Pwn2Own Ireland 2026」が閉幕しました。参加者は、スマートフォン、プリンター、スマートスピーカー、スマートホームハブ、ウェルネス機器、AIインフラやコーディングツール、クラウドデータベースを標的としたエクスプロイトで、合計120万ドル以上を獲得しています。 最高額の賞金が支払われたのは、Googl
「Pwn2Own Ireland 2026」が閉幕しました。参加者は、スマートフォン、プリンター、スマートスピーカー、スマートホームハブ、ウェルネス機器、AIインフラやコーディングツール、クラウドデータベースを標的としたエクスプロイトで、合計120万ドル以上を獲得しています。 最高額の賞金が支払われたのは、Googl
オンプレミス版Microsoft Exchange Serverに影響を及ぼす可能性のある、認証前リモートコード実行チェーンについて、一般公開されているPoC(概念実証)リポジトリが注目を集めています。 このリポジトリが参照しているのはCVE-2026-62911で、Pwn2Own Berlin 2026の後に公開さ
Microsoft Exchange Serverを標的とした認証前のリモートコード実行チェーンについて、公開された概念実証(PoC)リポジトリが注目を集めています。 このリポジトリが取り上げているのはCVE-2026-62911で、Pwn2Own Berlin 2026での発表を受けて開示されたExchangeの認
Microsoft SharePoint Serverで新たに発見された脆弱性CVE-2026-63520を悪用すると、攻撃者が影響を受けるシステム上でリモートから任意のコードを実行できるおそれがあります。Hacking& Cracking この脆弱性はCVSS v3.1で10点満点中8.1という深刻度に分類
BLACK HAT – 2人のセキュリティ研究者が、仮想アシスタント「Bixby」を含むサムスンのソフトウェアに存在する脆弱性を悪用し、モバイル端末をハッキングする手法を発見しました。 この研究を行ったのは、Microsoftのシニアセキュリティ研究者であるDimitrios Valsamaras氏と、Mobile
Microsoftは、同社のEdgeブラウザに存在する3件のセキュリティ脆弱性にパッチを適用しました。これらの脆弱性はPwn2Ownコンペティションでの発見を受け、2026年6月4日に協調的な公開プロセスを経て開示されたものです。 CVE-2026-45492、CVE-2026-45494、CVE-2026-4549
Microsoftは、Edgeブラウザに存在する3件の重大な脆弱性を公開しました。いずれもPwn2Own競技会において、DEVCORE Research TeamのセキュリティリサーチャーであるOrange Tsai氏によって発見・報告されたものです。 これらの脆弱性はCVE-2026-45492、CVE-2026-
Windowsカーネルに存在する重大な脆弱性がCVE-2026-40369として公開され、権限を持たない攻撃者が完全な決定論的手法で直接NT AUTHORITY\SYSTEMへ昇格できることが判明しました。 この脆弱性を発見したのは研究者のOri Nimron氏で、Pwn2Own Berlin 2026向けに完全に動
Pwn2Own Berlinで47個のゼロデイ脆弱性を発見したセキュリティ研究者は、約130万ドルの報奨金を受け取りました。 5月14日から5月16日にかけて開催され、TrendAIのZero Day Initiative (ZDI)が後援した3日間のイベントは、Devcoreチームが優勝し、50万5,000ドルの莫大
Pwn2Own Berlin 2026ハッキングコンテストは終了し、セキュリティ研究者は47個のゼロデイ脆弱性を悪用した後、報奨金として$1,298,250を獲得しました。 コンペティションは5月14日から5月16日にOffensiveConカンファレンスで開催され、エンタープライズテクノロジーと人工知能に焦点を
すべての記事を読み込みました