Hacker guadagnano oltre 500.000 dollari al Pwn2Own Ireland 2025, 34 zero-day scoperti in un solo giorno
Durante il primo giorno del Pwn2Own Ireland 2025, i ricercatori hanno sfruttato 34 zero-day in vari dispositivi, guadagnando 522.500 dollari. Il Summoning Team guida la classifica con 11,5 punti, seguito da Team DDOS. L'evento, organizzato dalla Zero Day Initiative, mira a scoprire vulnerabilità prima dei cybercriminali
di Francesco Messina pubblicata il 22 Ottobre 2025, alle 14:31 nel canale WebLa prima giornata del Pwn2Own Ireland 2025, tenutasi a Cork dal 21 al 24 ottobre, ha visto i migliori ricercatori di sicurezza del mondo sfruttare 34 vulnerabilità zero-day uniche in diversi dispositivi, conquistando un totale di 522.500 dollari in premi. L'evento, organizzato dalla Zero Day Initiative (ZDI) di Trend Micro, ha l'obiettivo di individuare falle di sicurezza prima che vengano sfruttate da cybercriminali, offrendo ai produttori 90 giorni per correggerle prima della divulgazione pubblica.
Il momento clou della giornata è stato il successo del duo Bongeun Koo e Evangelos Daravigkas del Team DDOS, che hanno concatenato otto vulnerabilità zero-day per violare il router QNAP Qhora-322 attraverso l'interfaccia WAN e ottenere poi l'accesso al NAS QNAP TS-453E. L'attacco ha fruttato loro 100.000 dollari e la seconda posizione nella classifica Master of Pwn con 8 punti.
Tra gli altri vincitori, Synacktiv Team, Sina Kheirkhah (Summoning Team), DEVCORE, e Stephen Fewer di Rapid7 hanno guadagnato 40.000 dollari ciascuno per aver ottenuto i privilegi di root rispettivamente su dispositivi Synology BeeStation Plus, DiskStation DS925+, QNAP TS-453E e Home Assistant Green.

Pwn2Own Ireland 2025: ulteriori eventi degni di nota
Il Summoning Team si è distinto anche con unaltra impresa: Sina Kheirkhah e McCaulay Hudson hanno combinato due zero-day per ottenere l'accesso root su un Synology ActiveProtect Appliance DP320, guadagnando ulteriori 50.000 dollari. Con un totale di 102.500 dollari e 11,5 punti, il team guida attualmente la classifica generale.
Altri exploit degni di nota sono arrivati da STARLabs, Team PetoWorks, Team ANHTUD e Ierae, che hanno violato per quattro volte la stampante Canon imageCLASS MF654Cdw. STARLabs ha inoltre hackerato lo speaker Sonos Era 300 (50.000 dollari), mentre Team ANHTUD ha colpito il Philips Hue Bridge, guadagnando 40.000 dollari.
Il Pwn2Own 2025 include otto categorie di dispositivi, dai flagship smartphone (Apple iPhone 16, Samsung Galaxy S25, Google Pixel 9) ai dispositivi smart home e wearable come i Meta Ray-Ban Smart Glasses. Per la prima volta, la ZDI offre anche una taglia da 1 milione di dollari per chi riuscirà a dimostrare un exploit zero-click su WhatsApp.










Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
Snap e Perplexity unite: dal prossimo anno le ricerche si potranno fare direttamente da Snapchat
La Cina dice addio a NVIDIA? Il governo avrebbe vietato i chip AI stranieri nei progetti pubblici
Microlino, simbolo italiano della mobilità elettrica, potrebbe spostare la produzione in Cina
Apple disattiverà la sincronizzazione delle reti Wi-Fi tra iPhone e Apple Watch in tutta l’UE
Google lancia l'allarme: attenzione ai malware che riscrivono il codice in tempo reale con l’AI
Primo test drive con Leapmotor B10: le cinesi così fanno paura | Video
'Non può essere un robot': l'umanoide di Xpeng si muove così fluidamente da diventare un caso
Monopattino elettrico Segway Ninebot Max G2E in offerta: 450W di potenza e freni su entrambe le ruote, ora a 549€ su Amazon
Syberia Remastered è disponibile: il ritorno poetico di Kate Walker su PS5, Xbox e PC
Sony scopre che tutti i modelli AI hanno pregiudizi razziali: ecco cosa è emerso con il dataset FHIBE
Amazon nasconde un -15% su 'Seconda Mano' — ecco come accaparrarselo subito
Due occasioni Apple su Amazon: iPhone 16 e MacBook Air M4 a prezzi super scontati
Verso la fine della TV tradizionale? I giovani guardano sempre più TikTok e YouTube
Cassa JBL a 39€, portatili, smartphone, TV e robot scontati di centinaia di Euro: le migliori offerte Amazon con diverse idee regalo









3 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoQuesti cercano falle mica sanno gestire la sicurezza
vedrai che appena fanno il concorso si metteranno in fila per un posto di Statale qui in Italia, invece di prendere delle barcate di soldi come fanno ora
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".