Microsoft Exchange und Windows 11 sowie Cursor: Zero-Day-Exploits auf Pwn2Own Tag 2
Pwn2Own Berlin 2026 entwickelt sich rasch zu einem der intensivsten Wettbewerbe Bereich Offensiven Sicherheit der letzten Jahre: Der zweite Tag brachte eine neue Welle kritischer Zero-Day-Exploits, Unternehmen

Kurzfassung
Warum das wichtig ist
- Pwn2Own Berlin 2026 entwickelt sich rasch zu einem der intensivsten Wettbewerbe Bereich Offensiven Sicherheit der letzten Jahre: Der zweite Tag brachte eine neue Welle kritischer Zero-Day-Exploits, Unternehmen
- Die Cursor IDE wurde erfolgreich ausgebeutet, was mehrere Schwachstellen in KI-gestützten Entwicklungsumgebungen bestätigt.
- OpenAI Codex wurde vom Summoning Team mittels einer neuartigen Exploit-Kette kompromittiert.
LM Studio war Opfer eines Code-Injection-Angriffs durch Forscher einen wichtigen Trend: Entwicklungswerkzeuge mit KI-Unterstützung werden zu hochrangigen Zielen, da sie Zugriff auf Quellcode und Entwickler-Arbeitsabläufe bieten. Nicht alle Angriffsversuche waren erfolgreich.
Exploits, die Apple Safari, Microsoft SharePoint und Mozilla Firefox zielten, scheiterten bei der Ausführung und verdeutlichen die wachsende Schwierigkeit einer zuverlässigen Ausnutzung, selbst wenn Schwachstellen bekannt sind. Gleichzeitig führten mehrere Einträge zu „Collision"-Ergebnissen, bei denen Forscher gültige Exploits unter Verwendung zuvor entdeckter Fehler demonstrierten.
Obwohl diese ebenfalls belohnt werden, zeigen sie überlappende Forschungsbemühungen innerhalb der Sicherheitsgemeinschaft auf. Mit noch einem Tag verbleibend führt DEVCORE mit 40,5 Punkten und 405.000 USD an, doch der Wettbewerb um den Titel „Master of Pwn" bleibt offen.
Da weitere Zero-Day-Schwachstellen erwartet werden, werden Anbieter, darunter Microsoft, Red Hat und Anbieter, darum ringen, neu aufgedeckte Verwundbarkeiten zu patchen. Pwn2Own Berlin zeigt erneut, wie schnell Angreifer mehrere Schwachstellen zu verheerenden Ausnutzungen kombinieren können und damit Verteidigern eine entscheidende Frühwarnung für Bedrohungen bieten, die bald im wilden Einsatz auftreten könnten. Sie uns auf
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Intel Core Ultra 5 250K Plus gegen AMD Ryzen 5 7600: Der Kampf um die schnellste Mid-Range-Gaming-CPU
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
NVIDIA startet RTX 5080 Founders Edition und James-Bond-007-Gewinnspiel
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Microsoft Exchange, Windows 11, and Cursor Zero-Days Exploited on Pwn2Own Day 2
- Canonical
- https://cybersecuritynews.com/microsoft-exchange-windows-11-and-cursor-zero-days-exploited-pwn2own/
- Quell-URL
- https://cybersecuritynews.com/microsoft-exchange-windows-11-and-cursor-zero-days-exploited-pwn2own/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Intel Core Ultra 5 250K Plus gegen AMD Ryzen 5 7600: Der Kampf um die schnellste Mid-Range-Gaming-CPU
Verknüpfung kopieren
16.05.2026
Live RedaktionNVIDIA startet RTX 5080 Founders Edition und James-Bond-007-Gewinnspiel
Das Team Green verlost eine seiner beliebtesten High-End-GPUs der RTX 50-Serie zusammen mit dem kommenden Titel Bundeln NVIDIA gelegentlich auch Gewinnspiel
16.05.2026
Live RedaktionAMD Ryzen 7 9850 ×3D: Weltrekordschneller Gaming-Prozessor erstmals für 454 Dollar erhältlich
Wenn Sie auf ein hervorragendes CPU-Angebot gewartet haben, ist jetzt der richtige Zeitpunkt Handeln und Kauf des weltweit schnellsten Gaming-Prozessors für 45 Dollar weniger.
16.05.2026
Live Redaktion
JDownloader-Website kompromittiert: Schadsoftware-Installer für Windows und Linux verbreitet
Ein verbreiteter Download-Manager ist kurzzeitig zu einer Plattform für Verbreitung , nachdem Angreifer die offizielle JDownloader-Website kompromittiert und legi
16.05.2026
Live Redaktion