Cyber Security NewsTechnologie

Microsoft Exchange und Windows 11 sowie Cursor: Zero-Day-Exploits auf Pwn2Own Tag 2

Pwn2Own Berlin 2026 entwickelt sich rasch zu einem der intensivsten Wettbewerbe Bereich Offensiven Sicherheit der letzten Jahre: Der zweite Tag brachte eine neue Welle kritischer Zero-Day-Exploits, Unternehmen

16. Mai 2026DhivyaLive Redaktion
Microsoft Exchange und Windows 11 sowie Cursor: Zero-Day-Exploits auf Pwn2Own Tag 2

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Pwn2Own Berlin 2026 entwickelt sich rasch zu einem der intensivsten Wettbewerbe Bereich Offensiven Sicherheit der letzten Jahre: Der zweite Tag brachte eine neue Welle kritischer Zero-Day-Exploits, Unternehmen
  • Die Cursor IDE wurde erfolgreich ausgebeutet, was mehrere Schwachstellen in KI-gestützten Entwicklungsumgebungen bestätigt.
  • OpenAI Codex wurde vom Summoning Team mittels einer neuartigen Exploit-Kette kompromittiert.

LM Studio war Opfer eines Code-Injection-Angriffs durch Forscher einen wichtigen Trend: Entwicklungswerkzeuge mit KI-Unterstützung werden zu hochrangigen Zielen, da sie Zugriff auf Quellcode und Entwickler-Arbeitsabläufe bieten. Nicht alle Angriffsversuche waren erfolgreich.

Exploits, die Apple Safari, Microsoft SharePoint und Mozilla Firefox zielten, scheiterten bei der Ausführung und verdeutlichen die wachsende Schwierigkeit einer zuverlässigen Ausnutzung, selbst wenn Schwachstellen bekannt sind. Gleichzeitig führten mehrere Einträge zu „Collision"-Ergebnissen, bei denen Forscher gültige Exploits unter Verwendung zuvor entdeckter Fehler demonstrierten.

Microsoft Exchange, Windows 11, and Cursor Zero-Days Exploited on Pwn2Own Day 2
Microsoft Exchange, Windows 11, and Cursor Zero-Days Exploited on Pwn2Own Day 2

Obwohl diese ebenfalls belohnt werden, zeigen sie überlappende Forschungsbemühungen innerhalb der Sicherheitsgemeinschaft auf. Mit noch einem Tag verbleibend führt DEVCORE mit 40,5 Punkten und 405.000 USD an, doch der Wettbewerb um den Titel „Master of Pwn" bleibt offen.

Da weitere Zero-Day-Schwachstellen erwartet werden, werden Anbieter, darunter Microsoft, Red Hat und Anbieter, darum ringen, neu aufgedeckte Verwundbarkeiten zu patchen. Pwn2Own Berlin zeigt erneut, wie schnell Angreifer mehrere Schwachstellen zu verheerenden Ausnutzungen kombinieren können und damit Verteidigern eine entscheidende Frühwarnung für Bedrohungen bieten, die bald im wilden Einsatz auftreten könnten. Sie uns auf

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Microsoft Exchange, Windows 11, and Cursor Zero-Days Exploited on Pwn2Own Day 2
Canonical
https://cybersecuritynews.com/microsoft-exchange-windows-11-and-cursor-zero-days-exploited-pwn2own/
Quell-URL
https://cybersecuritynews.com/microsoft-exchange-windows-11-and-cursor-zero-days-exploited-pwn2own/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.