Pwn2Own Berlin 2026: 24 Zero-Day-Lücken an nur einem Tag entdeckt
Erster Tag des Pwn2Own Berlin 2026: Hacker decken 24 Zero-Day-Schwachstellen in gängiger Software auf
Am ersten Tag des Pwn2Own Berlin 2026 entdeckten Sicherheitsforscher 24 bisher unbekannte Schwachstellen in weitverbreiteter Software. Bei 22 erfolgreichen Einreichungen wurden Prämien in Höhe von über einer halben Million US-Dollar ausgeschüttet. Im Fokus standen dabei Sicherheitslücken in KI-Plattformen, Browsern und Betriebssystemen wie Windows 11.
Der größte Einzelgewinn gelang Orange Tsai vom DEVCORE Research Team, der durch die Verkettung von vier logischen Fehlern die Sandbox von Microsoft Edge umging und dafür 175.000 Dollar erhielt. Sein Team führt die Wertung nach dem ersten Tag mit insgesamt 205.000 Dollar an.
Windows 11 wurde gleich dreimal erfolgreich angegriffen – jeder der verantwortlichen Forscher erhielt 30.000 Dollar. Auch KI-Systeme erwiesen sich als verwundbar: Mehrere Teilnehmer sicherten sich je 40.000 Dollar für ihre Exploits. Nicht alle Versuche waren jedoch von Erfolg gekrönt – einige Forscher scheiterten daran, ihre Angriffe innerhalb der vorgegebenen Zeit zu demonstrieren.
Zu den weiteren Höhepunkten zählte Satoki Tsuji von Ikotas Labs, der eine zu großzügig konfigurierte Zulassungsliste in NVIDIA Megatron Bridge ausnutzte und dafür 20.000 Dollar erhielt. Valentina Palmiotti vom IBM X-Force Offensive Research sicherte sich in zwei separaten Erfolgen insgesamt 70.000 Dollar.
Am zweiten Tag stehen neue Ziele auf dem Programm, darunter Microsoft SharePoint, Microsoft Exchange und Apple Safari. Die Teilnehmer werden weiter nach hochwertigen Schwachstellen suchen. Bereits am ersten Tag wurden 523.000 Dollar an Prämien ausgezahlt, während kritische Sicherheitslücken in weitverbreiteter Software aufgedeckt wurden. Mit den zusätzlichen Zielen am zweiten Tag dürfte die Zahl der gemeldeten Schwachstellen weiter steigen. Die Veranstalter arbeiten nun mit den betroffenen Herstellern zusammen, um die entdeckten Lücken zu schließen.







