Navegación

32 0-days explotados en Samsung S26, Pixel 10 y OpenAI Codex en Pwn2Own 2026.

fuente: https://blog.elhacker.net/2026/10/32-0-days-explotados-en-samsung-s26.html

En el primer día de Pwn2Own Ireland 2026, investigadores de seguridad lograron explotar 32 vulnerabilidades zero-day únicas, obteniendo recompensas por un total de 388.500 dólares. Entre los sistemas comprometidos se encuentran el Samsung Galaxy S26, OpenAI Codex, servicios de IA y dispositivos domésticos inteligentes; sin embargo, los intentos contra el Google Pixel 10 no tuvieron éxito dentro del tiempo establecido.

Se informa que investigadores de seguridad explotaron 32 vulnerabilidades únicas de día cero y ganaron 388.500 dólares en el día de apertura de Pwn2Own Ireland 2026. El Samsung Galaxy S26, OpenAI Codex, dispositivos domésticos inteligentes y servicios de IA sucumbieron ante exploits funcionales, pero el intento con el Google Pixel 10 falló dentro del límite de tiempo del concurso.

Últimas noticias

14 DE JULIO, 2026

Las vulnerabilidades CVE-2026-3006 y CVE-2026-7162 de WinFsp permiten la escalada de privilegios locales al nivel de SYSTEM en Windows.

El proyecto WinFsp ha corregido dos vulnerabilidades: CVE-2026-3006 (CVSS 7.0) y CVE-2026-7162 (CVSS 7.8). Ambas vulnerabilidades podrían otorgar a un atacante...

Leer artículo →
14 DE JULIO, 2026

Los atacantes pueden validar las credenciales robadas de Microsoft Entra sin generar un evento de inicio de sesión exitoso.

Los investigadores rastrearon dos campañas que utilizaban identificadores de cliente OAuth falsificados, incluida una que afectó a más de 2 millones de usuarios...

Leer artículo →
14 DE JULIO, 2026

Hackers utilizan un script de PowerShell generado por Vibe-Coded para enumerar cuentas de Active Directory.

Los ciberdelincuentes han comenzado a utilizar código PowerShell generado por IA para mapear entornos de Active Directory (AD), lo que supone un cambio signific...

Leer artículo →