当前位置: 首页 > news >正文

Pwn2Own柏林2025:第三天赛事成果与技术漏洞全记录

Pwn2Own柏林2025:第三天赛事结果

2025年5月17日 | Dustin Childs

欢迎来到Pwn2Own柏林2025的第三天(最终日)。赛事启动时奖金池为69.5万美元,而今日最终总奖金突破百万美元,达到107.875万美元!恭喜STAR Labs SG团队以32万美元奖金和35点“破解大师”积分夺冠。本次赛事共披露28个独特零日漏洞(其中7个属于AI类别)。感谢OffensiveCon主办方、参赛者的卓越研究以及厂商的快速响应。

技术成果速览

  • 碰撞(COLLISION):DEVCORE研究团队的Angelboy(@scwuaptx)虽成功演示Windows 11权限提升,但其中一个漏洞已被厂商知悉,仍获得1.125万美元及2.25点积分。
  • 碰撞(COLLISION):FPT NightWolf团队(@namhb1等)利用已知但未修复的漏洞攻破NVIDIA Triton,获得1.5万美元及1.5点积分。
  • 成功(SUCCESS):前冠军Manfred Paul通过整数溢出漏洞攻破Mozilla Firefox(仅渲染器),斩获5万美元及5点积分。
  • 成功(SUCCESS):Wiz Research团队(@nirohfeld等)利用“可信变量外部初始化”漏洞攻破NVIDIA容器工具包,赢得3万美元及3点积分。
  • 混合结果:STAR Labs团队虽未能按时攻破NVIDIA Triton服务器,但另一组成员通过VM逃逸(TOCTOU竞争条件)和Windows数组索引验证缺陷获得7万美元及9点积分。
  • 成功/碰撞(SUCCESS/COLLISION):Corentin BAYET(@OnlyTheDuck)利用未初始化变量(碰撞)和整数溢出(独特)攻破ESXi,赢得11.25万美元及11.5点积分。
  • 最终战果:Synacktiv团队(@MajorTomSec等)通过堆溢出攻破VMware Workstation,获8万美元及8点积分;Miloš Ivanović则以Windows 11权限提升漏洞收尾,赢得1.5万美元及3点积分。

更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
公众号二维码

http://www.vanclimg.com/news/1412.html

相关文章:

  • POLIR-Laws-民事诉讼法:手机录音能否作为民事诉讼证据?怎么录音才能被法院采信?
  • MCP是如何工作的?
  • OBS
  • 屏幕翻译 安卓app
  • 微算法科技(NASDAQ:MLGO)应用区块链联邦学习(BlockFL)架构,实现数据的安全传输
  • 星球助手发布更新 v1.7.0
  • 使用Spring Cloud和Resilience4j实现微服务容错与降级 - spiderMan1
  • WinForm自定义控件实现类似百度网盘客户端菜单组件
  • 【比赛记录】2025CSP-S模拟赛29
  • 树形dp练习
  • python中 命令行参数解析模块 argparse
  • 基于YOLOv8的狗狗品种(多达60种常见犬类)品种鉴别识别项目|完整源码数据集+PyQt5界面+完整训练流程+开箱即用!
  • 公钥和私钥的部分作用
  • 使用 Kiro AI IDE 3小时实现全栈应用Admin系统
  • soildworks建模界面添加图片
  • 从0开始构建技术
  • Fastmcp 案例二(SSe)
  • Anaconda历史版本
  • 输入未知数目的数据
  • 常见的结构光编解码算法
  • 七月
  • HCIE学习之路:一个NAT实验
  • HCIE学习之路:配置基于静态路由的GRE隧道
  • TOP10迪士尼动画电影下载_公主系列迪士尼电影大全列表在线观看
  • python中pandas包的基本用法
  • 如何用两年时间面试一个人(by jobleap.cn)
  • 2025年PLM合规性管理,6大策略,确保项目合法合规!
  • 如果你还有一些困惑 / 请贴着我的心倾听 - Urd
  • 【IEEE出版】第五届计算机应用、视觉与算法国际学术会议(CVAA 2025)
  • 【SPIE出版】第二届生物医药和智能技术国际学术会议(ICBIT 2025)