当前位置: 首页 > news >正文

Pwn2Own Automotive 2025 决赛日:49个零日漏洞与88万美元奖金揭晓

第三天最终战果

欢迎来到Pwn2Own Automotive 2025的第三个也是最后一个比赛日。过去两天中,我们已为39个独特零日漏洞颁发718,250美元奖金。Sina Kheirkhah在"破解大师"积分榜上领先,但一切皆有可能。以下是今日赛果:

成功利用 - Summoning战队的Sina Kheirkhah(@SinSinology)使用单个漏洞攻破ChargePoint电动汽车充电桩,获得25,000美元和5点破解大师积分。

成功利用 - Synacktiv团队(@Synacktiv)通过整数溢出漏洞攻破索尼车载信息娱乐系统(IVI),赢得10,000美元和2点积分。

成功利用 - Synacktiv团队利用缓冲区溢出漏洞攻破Autel MaxiCharger充电桩,并演示通过充电连接器传输信号,获得35,000美元和6点积分。

成功/碰撞 - STEALIEN战队的Bongeun Koo(@kiddo_pwn)使用三个漏洞攻破Ubiquiti充电桩(其中两个为已知漏洞),仍获得26,750美元和4.5点积分。

成功利用 - Team Confused战队的Thanh Do(@nyanctl)通过栈缓冲区溢出攻破Alpine iLX-507,独特漏洞为其赢得10,000美元和2点积分。

成功利用 - PHP Hooligans团队使用操作系统命令注入漏洞攻破Kenwood DMX958XR,获得10,000美元和2点积分。

成功/碰撞 - fuzzware.io团队使用包含未初始化变量在内的双漏洞链攻破WOLFBOX充电桩(其中一个为已知漏洞),赢得18,750美元和2点积分。

碰撞 - Technical Debt Collectors团队虽成功攻破特斯拉壁挂充电桩,但使用了已知漏洞,仍获得12,500美元和2.5点积分。

成功利用 - Sina Kheirkhah使用命令注入漏洞再次攻破Alpine iLX-507,额外获得10,000美元和2点积分。

成功利用 - 首次参赛的Evan Grant(@stargravy)通过操作系统命令注入漏洞攻破Kenwood DMX958XR,独特攻击手法赢得10,000美元和2点积分。

赛事总结

Pwn2Own Automotive 2025圆满落幕!三日赛事累计颁发886,250美元奖金,共披露49个零日漏洞。Summoning战队的Sina Kheirkhah以30.5积分和222,250美元奖金荣膺"破解大师"。前五名排名如下:

(此处应插入积分排行榜图像)

感谢所有参与的研究人员与厂商,特别鸣谢合作伙伴VicOne和赞助商特斯拉。请持续关注未来Pwn2Own赛事的最新动态!
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
公众号二维码

http://www.zskr.cn/news/3202.html

相关文章:

  • MyEMS在行动:揭秘开源能源管理系统如何重塑工业与楼宇的能效未来
  • 题解:P14015 [ICPC 2024 Nanjing R] 生日礼物
  • HyperWorks许可回收机制
  • flutter开发window打包成exe可执行文件的步骤
  • 基于Linux系统的定制软件安装硬件设备选型指南
  • c++之is_trivially_default_constructible
  • 猫树分治
  • AI导航生成寻路点-FindPathToLocationSynchronously
  • 智聘无界:AI 破解全球化招聘合规、成本与人才匹配难题的实践路径
  • Flink 与Flink可视化平台StreamPark教程(CDC功能)
  • GAS_Aura-Setting Up Auto Running
  • 源码调试-带你了解下车牌识别的深度学习模型-LPRNet
  • charles破解-在线生成激活码
  • 内部排序-直接插入排序冒泡排序快速排序对比
  • C++ auto关键字
  • ARM主板:低功耗高性能的嵌入式计算核心
  • Gin 模板系统深度解析:客服系统实战开发
  • 系统盘爆了,.vscode,.android占内存太多,使用mklink命令符号链接
  • Acrobat Pro DC 2025下载及破解安装教程,附永久免费免激活中文破解版Acrobat Pro DC安装包(稳定版)
  • 2025绩效管理必知
  • Laravel APP_DEBUG=true:存在账户信息泄露风险
  • 在Proxmox中部署Security Onion的安全配置实战
  • 报表到 BI:企业数据从展示到决策的进阶之路
  • Flink 与Flink可视化平台StreamPark教程(DataStreamApi基本使用)
  • 内部排序-直接插入排序
  • Linux:龙晰系统(Anolis)更新yum(dnf)仓库源
  • 研究生-必看-倒计时3天/武汉科技大学主办/稳定EI会议/高层次教授出席报告
  • LGP7113 [NOIP 2020] 排水系统 学习笔记
  • SQL Server 2022 RTM 累积更新 #21 发布
  • 微算法科技(NASDAQ: MLGO)开发Rollup技术,探索区块链扩展性解决方案