{"id":1027641,"date":"2026-05-18T07:05:20","date_gmt":"2026-05-18T07:05:20","guid":{"rendered":"https:\/\/www.europesays.com\/de\/1027641\/"},"modified":"2026-05-18T07:05:20","modified_gmt":"2026-05-18T07:05:20","slug":"pwn2own-berlin-2026-sicherheitsforscher-kassieren-13-mio-dollar-preisgeld-fuer-47-zero-days","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/1027641\/","title":{"rendered":"Pwn2Own Berlin 2026: Sicherheitsforscher kassieren 1,3 Mio. Dollar Preisgeld f\u00fcr 47 Zero-Days"},"content":{"rendered":"<p>18. Mai 2026<\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>Beim Hacking-Wettbewerb <a href=\"https:\/\/www.offensivecon.org\/\" rel=\"nofollow noopener\" target=\"_blank\">Pwn2Own Berlin 2026<\/a> haben Sicherheitsforscher innerhalb von drei Tagen 47 bislang unbekannte Schwachstellen in vollst\u00e4ndig gepatchten Systemen demonstriert und daf\u00fcr Preisgelder in Gesamth\u00f6he von 1.298.250 US-Dollar erhalten \u2014 deutlich mehr als beim Vorjahreswettbewerb.<\/strong><\/p>\n<p><a href=\"https:\/\/www.europesays.com\/de\/wp-content\/uploads\/2026\/05\/bafkreiflls4eu34leryfpcggbn3qh2cbfu23ixche6ggbqgkxiwrsvhyna.webp\"><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-55690 \" src=\"https:\/\/www.europesays.com\/de\/wp-content\/uploads\/2026\/05\/bafkreiflls4eu34leryfpcggbn3qh2cbfu23ixche6ggbqgkxiwrsvhyna.webp\" alt=\"\" width=\"782\" height=\"440\"  \/><\/a><\/p>\n<p>Pwn2Own Berlin 2026 Rangliste<\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Der Wettbewerb fand vom 14. bis 16. Mai im Rahmen der OffensiveCon-Konferenz in Berlin statt. Im Mittelpunkt standen Unternehmenstechnologien sowie Produkte aus dem Bereich k\u00fcnstliche Intelligenz. Die Teilnehmer griffen ausschlie\u00dflich vollst\u00e4ndig aktualisierte Software an, darunter Systeme aus folgenden Kategorien:<\/p>\n<ul class=\"[li_&amp;]:mb-0 [li_&amp;]:mt-1 [li_&amp;]:gap-1 [&amp;:not(:last-child)_ul]:pb-1 [&amp;:not(:last-child)_ol]:pb-1 list-disc flex flex-col gap-1 pl-8 mb-3\">\n<li class=\"font-claude-response-body whitespace-normal break-words pl-2\">Webbrowser<\/li>\n<li class=\"font-claude-response-body whitespace-normal break-words pl-2\">Unternehmensanwendungen<\/li>\n<li class=\"font-claude-response-body whitespace-normal break-words pl-2\">Lokale Privilegieneskalation<\/li>\n<li class=\"font-claude-response-body whitespace-normal break-words pl-2\">Server<\/li>\n<li class=\"font-claude-response-body whitespace-normal break-words pl-2\">Lokale Inferenz<\/li>\n<li class=\"font-claude-response-body whitespace-normal break-words pl-2\">Cloud-native- und Container-Umgebungen<\/li>\n<li class=\"font-claude-response-body whitespace-normal break-words pl-2\">Virtualisierung<\/li>\n<li class=\"font-claude-response-body whitespace-normal break-words pl-2\">Large Language Models (LLM)<\/li>\n<\/ul>\n<p><strong>Tagesergebnisse im \u00dcberblick<\/strong><\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Die Aussch\u00fcttungen verteilten sich \u00fcber die drei Wettbewerbstage wie folgt:<\/p>\n<ul class=\"[li_&amp;]:mb-0 [li_&amp;]:mt-1 [li_&amp;]:gap-1 [&amp;:not(:last-child)_ul]:pb-1 [&amp;:not(:last-child)_ol]:pb-1 list-disc flex flex-col gap-1 pl-8 mb-3\">\n<li class=\"font-claude-response-body whitespace-normal break-words pl-2\"><strong>Tag 1:<\/strong> 523.000 US-Dollar f\u00fcr 24 einzigartige Zero-Day-Schwachstellen<\/li>\n<li class=\"font-claude-response-body whitespace-normal break-words pl-2\"><strong>Tag 2:<\/strong> 385.750 US-Dollar f\u00fcr 15 Zero-Day-Schwachstellen<\/li>\n<li class=\"font-claude-response-body whitespace-normal break-words pl-2\"><strong>Tag 3:<\/strong> 389.500 US-Dollar f\u00fcr 8 weitere Zero-Day-Schwachstellen<\/li>\n<\/ul>\n<p><strong>DEVCORE siegt als \u201eMaster of Pwn\u201c<\/strong><\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Das Team DEVCORE sicherte sich den Gesamtsieg mit 50,5 Master-of-Pwn-Punkten und einem Preisgeld von 505.000 US-Dollar. Erfolgreich kompromittiert wurden dabei Microsoft SharePoint, Microsoft Exchange, Microsoft Edge sowie Windows 11.<\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Die weiteren Platzierungen:<\/p>\n<ul class=\"[li_&amp;]:mb-0 [li_&amp;]:mt-1 [li_&amp;]:gap-1 [&amp;:not(:last-child)_ul]:pb-1 [&amp;:not(:last-child)_ol]:pb-1 list-disc flex flex-col gap-1 pl-8 mb-3\">\n<li class=\"font-claude-response-body whitespace-normal break-words pl-2\"><strong>STARLabs SG:<\/strong> 242.500 US-Dollar (25 Punkte)<\/li>\n<li class=\"font-claude-response-body whitespace-normal break-words pl-2\"><strong>Out Of Bounds:<\/strong> 95.750 US-Dollar (12,75 Punkte)<\/li>\n<\/ul>\n<p><strong>H\u00f6chste Einzelpr\u00e4mie: 200.000 Dollar f\u00fcr Exchange-Angriff<\/strong><\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Die gr\u00f6\u00dfte Einzelauszahlung des Wettbewerbs erhielt Cheng-Da Tsai (alias Orange Tsai) vom DEVCORE Research Team. Ihm gelang es, drei Schwachstellen zu verketten und dadurch eine Remote-Code-Ausf\u00fchrung mit SYSTEM-Rechten auf Microsoft Exchange zu erzielen.<\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Tsai war bereits am ersten Tag aufgefallen, als er durch die Kombination von vier Logikfehlern einen Sandbox-Escape in Microsoft Edge demonstrierte und daf\u00fcr weitere 175.000 US-Dollar erhielt.<\/p>\n<p><strong>Weitere Highlights<\/strong><\/p>\n<ul class=\"[li_&amp;]:mb-0 [li_&amp;]:mt-1 [li_&amp;]:gap-1 [&amp;:not(:last-child)_ul]:pb-1 [&amp;:not(:last-child)_ol]:pb-1 list-disc flex flex-col gap-1 pl-8 mb-3\">\n<li class=\"font-claude-response-body whitespace-normal break-words pl-2\">Windows 11 wurde im Verlauf des Wettbewerbs mehrfach kompromittiert.<\/li>\n<li class=\"font-claude-response-body whitespace-normal break-words pl-2\">Valentina Palmiotti (IBM X-Force Offensive Research Team) erhielt 70.000 US-Dollar f\u00fcr das Rooten von Red Hat Linux for Workstations sowie einen Zero-Day im NVIDIA Container Toolkit.<\/li>\n<li class=\"font-claude-response-body whitespace-normal break-words pl-2\">Am zweiten Tag wurden unter anderem Schwachstellen in mehreren KI-Codierungsagenten vorgef\u00fchrt.<\/li>\n<li class=\"font-claude-response-body whitespace-normal break-words pl-2\">Am dritten Tag nutzten Teilnehmer einen Speicherfehler zur Kompromittierung von VMware ESXi.<\/li>\n<\/ul>\n<p><strong>N\u00e4chste Schritte f\u00fcr die Hersteller<\/strong><\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Nach Abschluss des Wettbewerbs haben die betroffenen Anbieter 90 Tage Zeit, Sicherheitsupdates bereitzustellen. Erst danach ver\u00f6ffentlicht die Zero Day Initiative (ZDI) von Trend Micro die Details zu den gefundenen Schwachstellen.<\/p>\n<p><strong>Vergleich zum Vorjahr<\/strong><\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Beim Pwn2Own Berlin 2025, das STARLabs SG gewann, wurden 1.078.750 Dollar f\u00fcr 29 Zero-Day-Schwachstellen vergeben. Die diesj\u00e4hrige Ausgabe \u00fcbertrifft diesen Wert sowohl bei der Anzahl der gefundenen L\u00fccken als auch beim Gesamtpreisgeld.<\/p>\n<p><a href=\"https:\/\/x.com\/thezdi\" rel=\"nofollow\"><strong>Link<\/strong><\/a><\/p>\n<p><a href=\"https:\/\/x.com\/thezdi\" rel=\"nofollow\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-55691 size-full\" src=\"https:\/\/www.europesays.com\/de\/wp-content\/uploads\/2026\/05\/Screenshot-2026-05-18-at-08-32-17-TrendAI-Zero-Day-Initiative-@thezdi-_-X.png\" alt=\"\" width=\"622\" height=\"478\"  \/><\/a><\/p>\n<p><a href=\"https:\/\/www.all-about-security.de\/wp-content\/uploads\/2026\/05\/bafkreiazmlr3mqzfrqdnhqginhyxjpblgb5a7vijevcdgyjostwqmfnxyq.webp\" rel=\"nofollow noopener\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-55693 size-large\" src=\"https:\/\/www.europesays.com\/de\/wp-content\/uploads\/2026\/05\/bafkreiazmlr3mqzfrqdnhqginhyxjpblgb5a7vijevcdgyjostwqmfnxyq-1024x581.webp\" alt=\"\" width=\"1020\" height=\"579\"  \/><\/a><\/p>\n<p><strong>Auf YouTube:<\/strong><\/p>\n<\/p>\n<p>\u00a0<\/p>\n<\/p>\n<p>\u00a0<\/p>\n<\/p>\n<p>Redaktion AllAboutSecurity<\/p>\n<p>Bild\/Quelle:<a href=\"https:\/\/depositphotos.com\/de\/home.html\" rel=\"nofollow noopener\" target=\"_blank\"> https:\/\/depositphotos.com\/de\/home.html<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"18. Mai 2026 Beim Hacking-Wettbewerb Pwn2Own Berlin 2026 haben Sicherheitsforscher innerhalb von drei Tagen 47 bislang unbekannte Schwachstellen&hellip;\n","protected":false},"author":2,"featured_media":1027642,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1825],"tags":[296,29,30],"class_list":{"0":"post-1027641","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-berlin","8":"tag-berlin","9":"tag-deutschland","10":"tag-germany"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/116594314305285765","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1027641","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=1027641"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1027641\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/1027642"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=1027641"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=1027641"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=1027641"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}