Detalle de la noticia

Vulnerabilidad

Hackers exploit 32 zero-days on first day of Pwn2Own Ireland

Fuente: BleepingComputer Publicado: 06/10/2026 · 19:21 UTC
Compartir:
Vulnerabilidad Hackers exploit 32 zero-days on first day of Pwn2Own Ireland
Imagen: BleepingComputer

Du­ran­te el pri­mer día del con­cur­so Pwn2Own Ire­land 2026, los in­ves­ti­ga­do­res de se­gu­ri­dad lo­gra­ron com­pro­me­ter en dos oca­sio­nes el te­lé­fono Sam­sung Ga­laxy S26 y con­si­guie­ron ga­nan­cias eco­nó­mi­cas tras la ex­plo­ta­ción de fa­llas de tipo cero-día. En este even­to, los par­ti­ci­pan­tes cen­tran sus ata­ques en pro­duc­tos di­vi­di­dos en múl­ti­ples ca­te­go­rías, las cua­les abar­can te­lé­fo­nos mó­vi­les, im­pre­so­ras, dis­po­si­ti­vos para el hogar in­te­li­gen­te, apli­ca­cio­nes de men­sa­je­ría, in­fra­es­truc­tu­ra de in­te­li­gen­cia ar­ti­fi­cial, he­rra­mien­tas de pro­gra­ma­ción ba­sa­das en IA y un sec­tor en­fo­ca­do en dis­po­si­ti­vos de salud y bien­es­tar.

Entre los even­tos des­ta­ca­dos de la jor­na­da ini­cial se en­con­tró la vul­ne­ra­ción del te­lé­fono in­sig­nia de Sam­sung por parte de equi­pos e in­ves­ti­ga­do­res es­pe­cí­fi­cos, aun­que al­gu­nas de las fa­llas uti­li­za­das ya eran del co­no­ci­mien­to del fa­bri­can­te. Asi­mis­mo, otros con­cur­san­tes lo­gra­ron li­de­rar la tabla de po­si­cio­nes al uti­li­zar ca­de­nas de vul­ne­ra­bi­li­da­des cero-día con­tra un dis­po­si­ti­vo de ilu­mi­na­ción in­te­li­gen­te y con­tra una base de datos de in­te­li­gen­cia ar­ti­fi­cial au­tó­no­ma. Las de­mos­tra­cio­nes tam­bién in­clu­ye­ron ata­ques con­tra im­pre­so­ras mul­ti­fun­cio­na­les, fa­llas en soft­wa­re de in­te­li­gen­cia ar­ti­fi­cial y la afec­ta­ción de un al­ta­voz in­te­li­gen­te.

La or­ga­ni­za­ción del even­to de pi­ra­te­ría in­for­má­ti­ca está a cargo de la Ini­cia­ti­va de Cero Día, con el pro­pó­si­to de des­cu­brir vul­ne­ra­bi­li­da­des de este tipo antes de que los ac­to­res ma­li­cio­sos pue­dan apro­ve­char­las, otor­gan­do pos­te­rior­men­te un plazo a los pro­vee­do­res para que lan­cen ac­tua­li­za­cio­nes de se­gu­ri­dad antes de que las fa­llas sean re­ve­la­das al pú­bli­co. Las ac­ti­vi­da­des del con­cur­so con­ti­núan pro­gra­ma­das para los días si­guien­tes, abar­can­do nue­vos in­ten­tos sobre los te­lé­fo­nos mó­vi­les, im­pre­so­ras, dis­po­si­ti­vos de hogar in­te­li­gen­te e in­fra­es­truc­tu­ra de in­te­li­gen­cia ar­ti­fi­cial.