15 May 2026, 14:40

Pwn2Own Berlin 2026: 24 Zero-Day-Lücken am ersten Tag entdeckt

Plakat mit der Aufschrift "Nationales Cyber-Range" in fetter weißer Schrift auf einem blauen Hintergrund, das eine mit mehreren Computern verbundene Weltkugel zeigt.

Pwn2Own Berlin 2026: 24 Zero-Day-Lücken am ersten Tag entdeckt

Erster Tag des Pwn2Own Berlin 2026: Hacker decken 24 Zero-Day-Schwachstellen auf

Am ersten Tag des Pwn2Own Berlin 2026 entdeckten Sicherheitsforscher 24 bisher unbekannte Schwachstellen in gängiger Software. Bei 22 erfolgreichen Angriffen sicherten sich die Teilnehmer Prämien von über einer halben Million US-Dollar. Im Fokus standen dabei Sicherheitslücken in KI-Systemen, Browsern und Betriebssystemen.

Dreimal gelang es Hackern, Windows 11 zu kompromittieren – für jede dieser Entdeckungen erhielten die Forscher 30.000 Dollar. Auch KI-Plattformen gerieten ins Visier: Mehrere Experten deckten Schwachstellen in verschiedenen Systemen auf und wurden dafür jeweils mit 40.000 Dollar belohnt.

Besonders herausragend war Orange Tsai vom DEVCORE Research Team, der vier logische Fehler kombinierte, um aus der Sandbox von Microsoft Edge auszubrechen. Allein für diesen Exploit erhielt er 175.000 Dollar – sein Team führt damit mit insgesamt 205.000 Dollar die Rangliste an. Dicht gefolgt von Valentina Palmiotti von IBM X-Force Offensive Research, die durch zwei separate Zero-Day-Entdeckungen 70.000 Dollar einstrich.

Cashback bei deinen
Lieblingsrestaurants und Services

Kaufe Gutscheine und spare in deinen Lieblingsorten in deiner Nähe

LiberSave App auf Smartphones

Ein weiterer bemerkenswerter Angriff gelang Satoki Tsuji von Ikotas Labs: Er nutzte eine zu großzügig konfigurierte Zulassungsliste in der NVIDIA Megatron Bridge aus und erhielt dafür 20.000 Dollar. Bis zum Ende des ersten Tages summierten sich die ausgeschütteten Prämien auf 523.000 Dollar – bei einem Gesamtpreisgeld von über 1 Million Dollar für die gesamte Veranstaltung.

Am zweiten Tag stehen neue Ziele auf dem Programm, darunter Microsoft SharePoint, Microsoft Exchange, Apple Safari und Mozilla Firefox.

Der erste Wettbewerbstag offenbarten kritische Sicherheitslücken in weitverbreiteter Software, wofür die Forscher hohe Prämien kassierten. Die Veranstaltung geht weiter, während neue Systeme auf den Prüfstand kommen – und das Preisgeld weiterhin für weitere Entdeckungen bereitsteht. Die Organisatoren erwarten in den kommenden Runden noch mehr spektakuläre Angriffe.

Quelle