
در روز دوم مسابقه Pwn2Own Berlin 2025، محققان امنیتی موفق به کسب 435,000 دلار پاداش شدند پس از استثمار آسیبپذیریهای zero-day در محصولات مختلف شامل Microsoft SharePoint، VMware ESXi، Oracle VirtualBox، Red Hat Enterprise Linux و Mozilla Firefox. برجستهترین حمله توسط Nguyen Hoang Thach از STARLabs SG علیه VMware ESXi بود که با استفاده از آسیبپذیری integer overflow، 150,000 دلار کسب کرد. همچنین Dinh Ho Anh Khoa از Viettel Cyber Security با هک Microsoft SharePoint از طریق ترکیب auth bypass و insecure deserialization، 100,000 دلار دریافت کرد.
در مجموع طی دو روز اول مسابقه، شرکتکنندگان 695,000 دلار پاداش کسب کردند پس از نمایش 20 آسیبپذیری منحصربهفرد zero-day. این مسابقه که بر روی فناوریهای سازمانی متمرکز است، برای اولین بار دستهبندی هوش مصنوعی را معرفی کرده و در کنفرانس OffensiveCon بین 15 تا 17 مه برگزار میشود. محققان امنیتی میتوانند بیش از 1,000,000 دلار پاداش برای نمایش آسیبپذیریهای zero-day در محصولات کاملاً بهروزرسانی شده کسب کنند. پس از افشای آسیبپذیریها، تولیدکنندگان 90 روز فرصت دارند تا رفع امنیتی منتشر کنند.
کلمات کلیدی : آسیبپذیری zero-day, Pwn2Own Berlin, محققان امنیتی, VMware ESXi, Microsoft SharePoint, هوش مصنوعی
نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.