• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Data Center
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • IA, il mercato europeo crescerà̀ del +457% in 5 anni superando i 316 miliardi
    • Pwn2Own Berlin: scoperte vulnerabilità per il valore di oltre 1 milione di dollari
    • Cloudera: cosa frena l’adozione dell’AI?
    • Allied Telesis immagina il data center del futuro
    • La tecnologia live sta ridisegnando l’esperienza utente in ogni settore
    • Comtel: come proteggere le identità digitali con la tecnologia
    • Data engineer: il ruolo cambia per l’impatto dell’AI
    • Supply Chain 5.0: come costuirla?
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»Pwn2Own Berlin: scoperte vulnerabilità per il valore di oltre 1 milione di dollari

    Pwn2Own Berlin: scoperte vulnerabilità per il valore di oltre 1 milione di dollari

    By Laura Del Rosario20/05/2026Updated:20/05/20262 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    TrendAI annuncia i risultati dell’ultima hackaton. Scoperte 47 vulnerabilità zero-day in diverse categorie, tra cui database AI, agenti di codifica, browser Web, applicazioni aziendali e server

    TrendAI-logo-hackaton Pwn2Own Berlin

    TrendAI, specialista globale di AI security e business unit di Trend Micro, annuncia i risultati dell’hackaton Pwn2Own Berlin. I concorrenti hanno scoperto e divulgato 47 vulnerabilità zero-day uniche in diverse categorie, tra cui database AI, agenti di codifica, browser Web, applicazioni aziendali, server e altro ancora.

    “In TrendAI proteggiamo i nostri clienti grazie alla migliore intelligence sulle minacce del settore. Le vulnerabilità scoperte durante Pwn2Own consentono ai vendor di correggere rapidamente eventuali difetti e ci permettono di offrire una protezione molto più avanzata rispetto ad altre soluzioni sul mercato, tramite patch virtuali. Gli strumenti e le infrastrutture AI sono sempre più importanti e rimanere al passo con le vulnerabilità è fondamentale” dichiara Marco Fanuli, Technical Director di TrendAI Italia, una Business Unit di Trend Micro.

    NVIDIA ha partecipato all’evento come sponsor, mettendo a disposizione i propri prodotti per consentire ai concorrenti di individuare eventuali vulnerabilità. Sono stati inclusi Megatron Bridge, NV Container Toolkit e Dynamo.

    Grazie alle scoperte effettuate in occasione di Pwn2Own Berlin e, in generale, dalla Zero Day Initiative (ZDI) di TrendAI durante tutto l’anno, i vendor possono individuare e correggere rapidamente le vulnerabilità prima che i criminali informatici le sfruttino, a beneficio di organizzazioni e utenti finali di software o hardware. Gli studi della ZDI hanno dimostrato che i vendor applicano sempre meno patch alle vulnerabilità software scoperte. Grazie al processo di divulgazione dei bug gestito dalla ZDI, i clienti TrendAI Vision One sono protetti in media tre mesi prima rispetto alle aziende che utilizzano altre soluzioni.

    I risultati principali dell’evento:

    • Orange Tsai (@orange_8361) del DEVCORE Research Team ha concatenato 3 bug per ottenere l’esecuzione di codice remoto come SISTEMA su Microsoft Exchange, guadagnando $200.000. Sono stati concatenati anche 4 bug logici, ottenendo una fuga sandbox su Microsoft Edge, per un premio di $175.000
    • Splitline (@splitline) del DEVCORE Research Team ha concatenato 2 bug per violare Microsoft SharePoint, guadagnando $100.000
    • Nguyen Hoang Thach (@hi_im_d4rkn3ss) di STARLabs SG (@starlabs_sg) ha utilizzato un bug Memory Corruption per violare VMware ESXi con il componente aggiuntivo Cross-tenant Code Execution, guadagnando $200.000 e 20 punti Master of Pwn
    • Chompie di IBM X-Force Offensive Research (XOR) ha sfruttato un singolo bug per violare NV Container Toolkit, ottenendo un premio di $50.000.

    Il montepremi della manifestazione ha raggiunto $1.298.250. La prossima edizione della competizione, Pwn2Own Cork, è in programma a ottobre.

    Hackaton Pwn2Own Berlin TrendAI
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Laura Del Rosario

    Correlati

    Mondiali FIFA 2026: forte crescita degli attacchi informatici

    19/05/2026

    ESET PRIVATE: il nuovo portafoglio ESET per soluzioni più personalizzate

    19/05/2026

    Il ransomware predilige l’Italia

    18/05/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Hilti Power Up Tour 2026: la piattaforma Nuron evolve per i cantieri del futuro
    2027: la nuova era della depurazione 5.0
    Nuova Transizione 5.0: cosa cambia?
    Il futuro del lavoro passa dai Personal Systems: l’innovazione HP tra AI e sicurezza
    AI in locale: la workstation secondo Syspack tra potenza e flessibilità
    Defence Tech

    Pwn2Own Berlin: scoperte vulnerabilità per il valore di oltre 1 milione di dollari

    20/05/2026

    Mondiali FIFA 2026: forte crescita degli attacchi informatici

    19/05/2026

    ESET PRIVATE: il nuovo portafoglio ESET per soluzioni più personalizzate

    19/05/2026

    Il ransomware predilige l’Italia

    18/05/2026
    Report

    Cloudera: cosa frena l’adozione dell’AI?

    20/05/2026

    OpenAI: le PMI italiane risparmiano già 5 ore a settimana grazie all’IA

    18/05/2026

    L’IA enterprise si scontra con nuovi limiti secondo un nuovo report di NTT Data

    15/05/2026

    CX Maturity: i dati del nuovo report Infobip

    14/05/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.