Galaxy S26 взломали ещё трижды на Pwn2Own
📊 Galaxy S26 взломали ещё трижды на Pwn2Own
На второй день Pwn2Own Ireland 2026 Galaxy S26 взломали три команды: KAIST Hacking Lab, PetoWorks и участники CENSUS Labs. За день исследователи получили $232 500 за использование 45 уникальных уязвимостей нулевого дня.
Устройства работали на актуальных прошивках, а правила требуют довести атаку до выполнения произвольного кода. Это не сигнал об атаке в реальной среде.
В первый день Galaxy S26 тоже взломали; часть использованных тогда ошибок Samsung уже была известна. По данным BleepingComputer, после раскрытия уязвимостей у поставщиков есть 90 дней на исправление до публикации деталей ZDI. В статье нет цепочек атак и идентификаторов уязвимостей. Для SOC сигнатур отсюда не собрать.
Я бы проверял не готовность SOC обнаружить неизвестный эксплойт, а управляемость парка: видим ли мы точные версии прошивок и можем ли подтвердить установку исправлений. Пока детали закрыты, инвентаризация устройств полезнее охоты за IoC.
#Samsung #Pwn2Own #нулевойДень #мобильнаяБезопасность
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.