
مسابقه هکینگ Pwn2Own Berlin 2025 با کسب 1,078,750 دلار توسط محققان امنیتی پس از استثمار 29 آسیبپذیری zero-day به پایان رسید. در طول این مسابقه سهروزه، تیمها فناوریهای سازمانی در حوزههای هوش مصنوعی، مرورگرهای وب، مجازیسازی، افزایش سطح دسترسی محلی، سرورها، اپلیکیشنهای سازمانی، cloud-native/container و خودرو را هدف قرار دادند. تمام دستگاههای هدف با آخرین بهروزرسانیهای امنیتی و نسخههای سیستمعامل اجرا میشدند.
تیم STAR Labs SG با کسب 35 امتیاز Master of Pwn و 320,000 دلار برنده شد و VMware ESXi، Windows 11، Docker Desktop و سایر سیستمها را هک کرد. بالاترین جایزه 150,000 دلاری به Nguyen Hoang Thach برای هک VMware ESXi با استفاده از آسیبپذیری integer overflow تعلق گرفت. Mozilla دو آسیبپذیری zero-day فایرفاکس (CVE-2025-4918 و CVE-2025-4919) را که در مسابقه نمایش داده شد، سریعاً با انتشار Firefox 138.0.4 و نسخههای ESR برطرف کرد. طبق قوانین، فروشندگان 90 روز فرصت دارند تا پیش از افشای عمومی توسط Zero Day Initiative، بهروزرسانیهای امنیتی منتشر کنند.
کلمات کلیدی : مسابقه هکینگ, Pwn2Own Berlin, آسیبپذیری zero-day, امنیت سایبری, VMware ESXi, Firefox vulnerability
نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.