15 May 2026, 14:38

Pwn2Own Berlin 2026: Hacker knacken 24 Zero-Day-Lücken an nur einem Tag

National Cyber Range Plakat mit fetter weißer Schrift auf blauem Hintergrund und einer Weltkugel, die mit mehreren Computern verbunden ist.

Pwn2Own Berlin 2026: Hacker knacken 24 Zero-Day-Lücken an nur einem Tag

Erster Tag des Pwn2Own Berlin 2026: Forscher erzielen über eine halbe Million Dollar an Prämien

Am ersten Tag des Pwn2Own Berlin 2026 haben Sicherheitsforscher mehr als eine halbe Million US-Dollar an Prämien eingestrichen. Insgesamt wurden 22 Wettbewerbsbeiträge eingereicht und 24 bisher unbekannte Zero-Day-Schwachstellen in gängiger Software demonstriert. Die Veranstaltung legte kritische Sicherheitslücken in weitverbreiteten Systemen offen.

Das DEVCORE Research Team führte die Rangliste mit Einnahmen von 205.000 Dollar an. Orange Tsai, Mitglied des Teams, sicherte sich allein 175.000 Dollar, indem er vier logische Fehler kombinierte, um aus der Sandbox von Microsoft Edge auszubrechen. Damit belegte das Team Platz eins der Tageswertung.

Valentina Palmiotti von IBM X-Force Offensive Research folgte mit 70.000 Dollar, die sie durch zwei erfolgreiche Angriffe erzielte. Unterdessen wurde Windows 11 gleich dreimal kompromittiert – jeder der beteiligten Forscher erhielt 30.000 Dollar für seine Entdeckungen.

Weitere bemerkenswerte Erfolge verzeichnete STARLabs SG, das 40.000 Dollar für eine Zero-Day-Lücke in LM Studio erhielt. Satoki Tsuji von Ikotas Labs kassierte 20.000 Dollar, indem er eine zu großzügig konfigurierte Zulassungsliste in NVIDIA Megatron Bridge ausnutzte.

Cashback bei deinen
Lieblingsrestaurants und Services

Kaufe Gutscheine und spare in deinen Lieblingsorten in deiner Nähe

LiberSave App auf Smartphones

Zwei unabhängige Teams erhielten jeweils 40.000 Dollar für Angriffe auf OpenAIs Codex-Programmier-Assistenten. Zudem kombinierte k3vg3n drei Schwachstellen, um LiteLLM zu kompromittieren, und sicherte sich damit weitere 40.000 Dollar.

Bis zum Ende des ersten Tages hatten die Teilnehmer insgesamt 523.000 Dollar an Prämien verdient. Die Veranstaltung deckte zahlreiche schwerwiegende Sicherheitslücken in Produkten von Microsoft, NVIDIA, OpenAI und anderen auf. Die Ergebnisse dürften zu dringenden Sicherheitsupdates der betroffenen Hersteller führen.

Quelle