【翻译】QNAP RCE Pwn2Own免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻击手法并提高安全态势。请勿使用此信息访问或干扰您不拥有或没有明确测试权限的...
黑客在柏林 Pwn2Own 漏洞竞赛中凭借 28 个零日漏洞赢得 1,078,750 美元
Pwn2Own 柏林 2025 黑客大赛已经结束,安全研究人员在利用 29 个零日漏洞并遇到一些错误碰撞后获得了 1,078,750 美元的奖金。在整个比赛过程中,他们瞄准了人工智能、网络浏览器、虚拟...
黑客在Pwn2Own柏林大赛中利用28个零日漏洞斩获107万美元奖金
关键词网络安全在刚刚落幕的Pwn2Own柏林2025黑客大赛中,安全研究人员通过成功利用28个零日漏洞,累计斩获1,078,750美元奖金。在这场为期三天的赛事中,参赛者针对多个关键领域发起挑战,包括...
Firefox紧急修复两大零日漏洞!Pwn2Own柏林大赛黑客斩获$10万奖金
“ 火狐0day。”PS:有内网web自动化需求可以私信01—导语 在刚刚落幕的Pwn2Own柏林2025黑客大赛中,Mozilla Firefox浏览器成为焦点——两名安全研究员利用两个零日漏...
Pwn2Own Berlin 2025 次日战报:研究员攻破VMware ESXi斩获15万美元奖金
在柏林OffensiveCon大会期间举办的Pwn2Own 2025黑客大赛次日,安全研究员们再次展现惊人实力:总奖金池突破69.5万美元(次日颁发43.5万+首日26万)20个独家零日漏洞被集中披露...
在 Pwn2Own 2025 柏林赛的第一天,Windows 11 和 Red Hat Linux 被攻破
Pwn2Own Berlin在 Pwn2Own 2025 柏林赛的第一天,安全研究人员成功演示了针对 Windows 11、Red Hat Linux 和 Oracle VirtualBox 的零日漏...
Pwn2Own 2025 柏林赛day2,VMware ESXi被攻破,漏洞价值15W刀
Pwn2Own柏林OffensiveCon Berlin 是一个技术含量极高的国际安全会议,专注于攻击性安全。OffensiveCon 旨在将黑客社区汇聚一堂,进行高质量、深入的技术讲座以及引人入胜且...
利用空字节写入攻击Synology DiskStation在 DS1823xs+ NAS 上以 root 身份实现代码执行
10月,我们参加了2024年Pwn2Own爱尔兰站,并成功利用Synology DiskStation DS1823xs+以root身份远程执行代码。此漏洞已修复,编号为CVE-2024-10442。...
利用空字节写入漏洞攻击 Synology DiskStation
【翻译】Exploiting the Synology DiskStation with Null-byte Writes 在 Synology DS1823xs+ NAS 上实现 root 权限的远...
Pwn2Own Automotive 2025 黑客因破解 49 个零日漏洞获 886,250 美元奖励
关键词零日漏洞Pwn2Own Automotive 2025 黑客大赛已结束,安全研究人员在利用 49 个零日漏洞后获得了 886,250 美元的奖金。在整个活动期间,他们瞄准汽车软件和产品,包括电动...
Pwn2Own 2025首日,16个零日漏洞和200万奖金
1月22日, Pwn2Own Automotive 2025 在东京国际展览中心拉开帷幕,比赛首日就有16个零日漏洞被利用,多名参赛白帽黑客累计获得了超38万美元奖金。Pwn2Own Automoti...
黑客在 Pwn2Own Automotive 2025 第一天利用了 16 个0day漏洞
点击上方蓝字关注我们在 Pwn2Own Automotive 2025 的第一天,安全研究人员利用了 16 个独特的零日漏洞,并获得了 382,750 美元的现金奖励。Fuzzware.io 利用基于...