HackerNews

Pwn2Own アイルランド初日にハッカーが34のゼロデイを悪用

Hackers exploit 34 zero-days on first day of Pwn2Own Ireland

https://www.bleepingcomputer.com/news/security/hackers-exploit-34-zero-days-on-first-day-of-pwn2own-ireland/


2025年のPwn2Own Irelandの初日、セキュリティ研究者たちは34のユニークなゼロデイ脆弱性を悪用し、総額522,500ドルの賞金を獲得しました。特に注目されたのは、Team DDOSのBongeun KooとEvangelos Daravigkasが、8つのゼロデイの脆弱性を組み合わせてQNAPのQhora-322ルーターをハッキングし、QNAPのNASデバイスにアクセスしたことです。この成功により、彼らは10万ドルを獲得し、Pwnランキングで2位に立ちました。他にも、Synacktiv TeamやSummoning Teamなどがそれぞれのデバイスにアクセスし、40,000ドルを受け取りました。イベントは、脆弱性の発見と適切な開示を促進することを目的とし、出場者にはさまざまな機器が対象となっています。この日、Summoning Teamは合計で102,500ドルを獲得し、ランキングでトップに立っています。