15 May 2026, 14:39

Pwn2Own Berlin 2026: 24 Zero-Day-Lücken am ersten Tag entdeckt

Plakat mit "Nationaler Cyber-Range" in fetter weißer Schrift auf blauem Hintergrund, das eine Weltkugel mit mehreren angeschlossenen Computern zeigt.

Pwn2Own Berlin 2026: 24 Zero-Day-Lücken am ersten Tag entdeckt

Erster Tag des Pwn2Own Berlin 2026: Hacker decken 24 bisher unbekannte Zero-Day-Schwachstellen auf

Cashback bei deinen
Lieblingsrestaurants und Services

Kaufe Gutscheine und spare in deinen Lieblingsorten in deiner Nähe

LiberSave App auf Smartphones

Am ersten Tag des Pwn2Own Berlin 2026 entdeckten Sicherheitsforscher 24 einzigartige Zero-Day-Lücken. Die Teilnehmer reichten 22 erfolgreiche Exploits ein, die sich gegen große Softwareplattformen richteten. Allein in den ersten 24 Stunden wurden Preisgelder in Höhe von über einer halben Million US-Dollar vergeben.

Der Auftakttag war geprägt von spektakulären Angriffen – so wurde Windows 11 gleich dreimal erfolgreich kompromittiert. Für jeden gelungenen Angriff auf das Betriebssystem erhielten die Forscher jeweils 30.000 Dollar. Auch KI-Plattformen gerieten in den Fokus, nachdem mehrere Zero-Day-Schwachstellen in diesen Systemen aufgedeckt wurden.

Besonders herausragend war Orange Tsai vom DEVCORE Research Team, der für einen einzigen Exploit 175.000 Dollar einstrich. Sein Team umging die Sandbox von Microsoft Edge und sicherte sich damit die höchste Einzelauszahlung des Tages. Am Ende der ersten Runde führte DEVCORE die Wertung mit Gesamtgewinnen von 205.000 Dollar an.

Valentina Palmiotti von IBM X-Force Offensive Research verbuchte zwei Erfolge und strich 70.000 Dollar an Prämien ein. Die insgesamt ausgeschüttete Summe am ersten Tag belief sich auf 523.000 Dollar. Die Veranstalter kündigten an, dass am zweiten Tag neue Ziele hinzukommen, darunter Microsoft SharePoint und Apple Safari.

Mit einem Gesamtpreisgeld von über eine Million US-Dollar in allen Kategorien zieht die Veranstaltung weiterhin Spitzenforscher aus der Sicherheitsbranche an. Mit dem Fortschreiten des Wettbewerbs in die zweite Phase sind weitere Exploits zu erwarten.

Bisher hat der Wettbewerb kritische Sicherheitslücken in weitverbreiteter Software offenbart. Die Teilnehmer haben bereits beträchtliche Prämien kassiert, wobei DEVCORE und IBM X-Force zu den besten Teams zählen. Die neuen Ziele am zweiten Tag deuten darauf hin, dass vor dem Ende des Wettbewerbs noch weitere Entdeckungen folgen werden.

Quelle