15 May 2026, 14:38

Pwn2Own Berlin 2026: Über eine halbe Million Dollar für 24 Zero-Day-Exploits

Plakat mit der Überschrift "Nationales Cyber-Range" auf blauem Hintergrund, das eine Weltkugel mit mehreren angeschlossenen Computern zeigt.

Pwn2Own Berlin 2026: Über eine halbe Million Dollar für 24 Zero-Day-Exploits

Erster Tag des Pwn2Own Berlin 2026 endet mit über einer halben Million Dollar an Prämien

Der erste Tag des Pwn2Own Berlin 2026 ist vorbei – und die teilnehmenden Sicherheitsforscher haben bereits mehr als eine halbe Million Dollar an Prämien eingestrichen. Insgesamt wurden 22 Bewerbungen eingereicht und 24 bisher unbekannte Sicherheitslücken (Zero-Days) in gängiger Software vorgeführt, darunter in hochkarätigen Zielen wie Windows 11 und KI-Plattformen.

Das DEVCORE Research Team führt nach dem ersten Tag mit insgesamt 205.000 Dollar die Rangliste an. Ihr erfolgreichster Teilnehmer, Orange Tsai, erhielt allein 175.000 Dollar für das Überwinden der Sandbox von Microsoft Edge – ein Exploit, der einen Großteil der Teamgewinne ausmacht.

Cashback bei deinen
Lieblingsrestaurants und Services

Kaufe Gutscheine und spare in deinen Lieblingsorten in deiner Nähe

LiberSave App auf Smartphones

Auch Valentina Palmiotti vom IBM X-Force Offensive Research überzeugte mit zwei separaten Zero-Day-Exploits, für die sie 70.000 Dollar einstrich. Satoki Tsuji von Ikotas Labs nutzte hingegen eine Schwachstelle in der NVIDIA Megatron Bridge aus und sicherte sich damit 20.000 Dollar.

Besonders anfällig zeigte sich Windows 11: Drei erfolgreiche Angriffe brachten den jeweiligen Forschern je 30.000 Dollar ein. Auch KI-Plattformen standen im Fokus – mehrere Teilnehmer erhielten für ihre Entdeckungen jeweils 40.000 Dollar.

Das Gesamtpreisgeld des Wettbewerbs beläuft sich auf über eine Million Dollar. Am zweiten Tag kommen neue Ziele hinzu, darunter Microsoft SharePoint, Apple Safari und Mozilla Firefox – die Bühne für weitere spannende Duelle ist damit bereitet.

Bis zum Ende des ersten Tages hatten die Teilnehmer gemeinsam 523.000 Dollar erspielt. Die Veranstaltung geht mit frischen Herausforderungen weiter, während sich die Forscher auf weitere Angriffe gegen zusätzliche Software und Plattformen vorbereiten. Die bisherigen Ergebnisse unterstreichen sowohl das Können der Wettbewerber als auch die Verwundbarkeiten weitverbreiteter Systeme.

Quelle