Hacker guadagnano oltre 500.000 dollari al Pwn2Own Ireland 2025, 34 zero-day scoperti in un solo giorno
Durante il primo giorno del Pwn2Own Ireland 2025, i ricercatori hanno sfruttato 34 zero-day in vari dispositivi, guadagnando 522.500 dollari. Il Summoning Team guida la classifica con 11,5 punti, seguito da Team DDOS. L'evento, organizzato dalla Zero Day Initiative, mira a scoprire vulnerabilità prima dei cybercriminali
di Francesco Messina pubblicata il 22 Ottobre 2025, alle 14:31 nel canale WebLa prima giornata del Pwn2Own Ireland 2025, tenutasi a Cork dal 21 al 24 ottobre, ha visto i migliori ricercatori di sicurezza del mondo sfruttare 34 vulnerabilità zero-day uniche in diversi dispositivi, conquistando un totale di 522.500 dollari in premi. L'evento, organizzato dalla Zero Day Initiative (ZDI) di Trend Micro, ha l'obiettivo di individuare falle di sicurezza prima che vengano sfruttate da cybercriminali, offrendo ai produttori 90 giorni per correggerle prima della divulgazione pubblica.
Il momento clou della giornata è stato il successo del duo Bongeun Koo e Evangelos Daravigkas del Team DDOS, che hanno concatenato otto vulnerabilità zero-day per violare il router QNAP Qhora-322 attraverso l'interfaccia WAN e ottenere poi l'accesso al NAS QNAP TS-453E. L'attacco ha fruttato loro 100.000 dollari e la seconda posizione nella classifica Master of Pwn con 8 punti.
Tra gli altri vincitori, Synacktiv Team, Sina Kheirkhah (Summoning Team), DEVCORE, e Stephen Fewer di Rapid7 hanno guadagnato 40.000 dollari ciascuno per aver ottenuto i privilegi di root rispettivamente su dispositivi Synology BeeStation Plus, DiskStation DS925+, QNAP TS-453E e Home Assistant Green.

Pwn2Own Ireland 2025: ulteriori eventi degni di nota
Il Summoning Team si è distinto anche con unaltra impresa: Sina Kheirkhah e McCaulay Hudson hanno combinato due zero-day per ottenere l'accesso root su un Synology ActiveProtect Appliance DP320, guadagnando ulteriori 50.000 dollari. Con un totale di 102.500 dollari e 11,5 punti, il team guida attualmente la classifica generale.
Altri exploit degni di nota sono arrivati da STARLabs, Team PetoWorks, Team ANHTUD e Ierae, che hanno violato per quattro volte la stampante Canon imageCLASS MF654Cdw. STARLabs ha inoltre hackerato lo speaker Sonos Era 300 (50.000 dollari), mentre Team ANHTUD ha colpito il Philips Hue Bridge, guadagnando 40.000 dollari.
Il Pwn2Own 2025 include otto categorie di dispositivi, dai flagship smartphone (Apple iPhone 16, Samsung Galaxy S25, Google Pixel 9) ai dispositivi smart home e wearable come i Meta Ray-Ban Smart Glasses. Per la prima volta, la ZDI offre anche una taglia da 1 milione di dollari per chi riuscirà a dimostrare un exploit zero-click su WhatsApp.










Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
I leader di Meta, NVIDIA e Google entrano nel consiglio tecnologico di Trump per guidare le politiche su AI e innovazione
Dreame vs ECOVACS: 4 robot aspirapolvere super interessanti in offerta su Amazon, da 379€ a 649€
Xiaomi esagera: in sviluppo uno smartphone con batteria da 10.000 mAh
Anche Enel potrebbe avere un suo operatore virtuale di telefonia mobile
Il nuovo OnePlus Nord 6 con batteria da 9.000 mAh ha una data di lancio ufficiale
iPhone 18 Pro, il Face ID sotto al display non funziona: la Dynamic Island resterà
Aumenti in arrivo per ASUS: i computer potrebbero costare fino al 30% in più
L'esperimento BASE del CERN è riuscito a trasportare dell'antimateria
Afeela è morta: chiusa definitivamente la collaborazione tra Sony e Honda per gli EV premium
Intel BOT altera i risultati, Geekbench invita a non fidarsi dei risultati delle CPU che lo supportano
Intel e AMD faticano a soddisfare la domanda consumer: CPU introvabili e attese fino a sei mesi
Microsoft e NVIDIA insieme per dare una scossa allo sviluppo del nucleare: l'IA per accelerare i tempi
Ring rinnova l'intera gamma video: 4K su batteria, PoE e nuovo caricatore solare tra le novità
Recensione Galaxy Buds4 Pro: le cuffie Samsung più belle e intelligenti









3 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoQuesti cercano falle mica sanno gestire la sicurezza
vedrai che appena fanno il concorso si metteranno in fila per un posto di Statale qui in Italia, invece di prendere delle barcate di soldi come fanno ora
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".