CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
  • 基礎教學
    • NAS 基礎設定
  • Docker / 容器
    • 虛擬化
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
聯繫我們
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
  • 基礎教學
    • NAS 基礎設定
  • Docker / 容器
    • 虛擬化
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
  • 新聞
  • 基礎教學
  • Docker / 容器
  • 資安專區
  • AI 應用實戰
  • 進階應用
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
首頁 新聞

Pwn2Own Ireland 2025 首日戰報:34 個 0-day 全數命中,發出 52.2 萬美元獎金

Ashley Hsieh by Ashley Hsieh
2025 年 10 月 25 日
Reading Time: 3 mins read
A A
Pwn2Own Ireland 2025 首日戰報:34 個 0-day 全數命中,發出 52.2 萬美元獎金
5
分享數
109
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

全球資安賽事 Pwn2Own Ireland 2025 於 10 月 21 日揭幕。首日 17 次嘗試零失敗,主辦單位 Zero Day Initiative(ZDI)認列 34 個獨立 0-day,發出 522,500 美元獎金。該資安賽事是於 2025 年 10 月 21 日至 24 日 舉行,競賽項目涵蓋智慧裝置、印表機、NAS、路由器以及 SOHO Smash-up 等類別。

RELATED POSTS

Pwn2Own Ireland 2025 決賽日Day 3 戰果,發出百萬美元獎金

全球頂尖駭客競賽 Pwn2Own Ireland 2025 第二日戰報, 三星旗艦手機 Galaxy S25 成全場焦點並成功破解

AI 算力戰白熱化!Anthropic 豪擲數百億美元,向 Google 採購百萬顆 TPU 來組建規模 1 GW 的 AI 算力

威聯通科技 (QNAP) 日前也宣布參與在愛爾蘭 Cork 舉行的 Pwn2Own Ireland 2025 資安競賽。作為全球最具影響力的漏洞研究與揭露舞台之一,Pwn2Own 匯聚了頂尖的安全研究人員,共同檢驗並推動資安防護的進步。

該公司在 2024年參與 Pwn2Own,已經獲得國際資安研究社群的關注,而2025年再度參賽,展現 QNAP 對於資安防護的長期投入與高度重視。

QNAP 的 TS-453E NAS 與 QHora-322 路由器均被列為比賽目標之一,並將接受研究人員的攻擊測試。QNAP 指出,這不僅有助於驗證 QNAP 的安全防護設計,也能及早掌握潛在的安全風險,持續加強產品防禦。

Master of Pwn 積分榜(Day 1)

名次團隊獎金 (USD)積分
1Summoning Team$102,50011.5
2Team DDOS$100,0008
3STAR Labs SG$70,0007
4ANHTUD$50,0006
5DEVCORE Intern$40,0004

資料來源:Zero Day Initiative (ZDI) 官方部落格「Pwn2Own Ireland 2025 – Day One Results」。

首日重點戰果

攻擊目標攻擊團隊 / 成員漏洞類型獎金 (USD)積分
QNAP Qhora-322 + TS-453ETeam DDOS(Bongeun Koo、Evangelos Daravigkas)多重注入與緩衝區溢位$100,00010
Synology BeeStation PlusSynacktiv(@Tek_7987、@_Anyfun)Stack Overflow$40,0004
Synology DS925+Summoning Team(Sina Kheirkhah)雙漏洞(程式碼執行)$40,0004
Home Assistant GreenRapid7(Stephen Fewer)SSRF + Command Injection$40,0004
Home Assistant GreenSummoning Team(McCaulay Hudson)多漏洞(含重複)$12,5002.5
Home Assistant GreenCompass Security(E. Barbeno 等)檔案寫入 + 明文資料傳輸$20,0004
Philips Hue BridgeTeam ANHTUD(Sang Nguyen Thien、mistsu)多重溢位 + OOB Read$40,0004
Philips Hue BridgeInnoEdge Labs(Hank Chen)Auth Bypass + OOB Write$20,0004
Canon imageCLASS MF654CdwSTARLabsHeap-based Buffer Overflow$20,0002
Canon imageCLASS MF654CdwGMO Cybersecurity by Ierae(SHIMIZU Yutaro)Stack Overflow$10,0002
Canon imageCLASS MF654CdwTeam ANHTUD(Nguyen Ba Nam Dung、Vu Chi Thanh)Heap-based Buffer Overflow$10,0002
HP DeskJet 2855eTeam NeodymeStack Overflow$20,0002
Sonos Era 300STARLabs(dmdung)Out-of-Bounds Access$50,0005
Synology DP320 ActiveProtectSummoning Team(Sina Kheirkhah、McCaulay Hudson)雙漏洞攻擊$50,0005

資料來源:Zero Day Initiative (ZDI) 官方部落格「Pwn2Own Ireland 2025 – Day One Results」。

首日比賽各團隊上榜的榜單中,以攻破 Home Assistant Green、Synology 和 Canon 的最多,個別有三個項目列在榜上,飛利浦的 Hue Bridge 裝置則有兩個團隊找到漏洞而上榜,HP 印表機列在榜上的是 DeskJet 2855e, QNAP 的路由器和 NAS 組合則是被 Team DDOS 找到漏洞,這個產品組合的比賽是屬於 SOHO Smash-up,也是本次賽事中廠商贊助的高額獎金之一。

ZDI:攻防技術持續演進

ZDI 在賽後聲明指出,2025 年的參賽者不僅展現更高的漏洞鏈整合技巧,也反映出 SOHO 與家庭物聯網設備的資安防護仍存挑戰。官方強調:「這些漏洞將協助廠商在修補前提下提升防護,確保使用者生態系更安全。」

CyberQ 觀察,Pwn2Own 一直是全球最具指標性的白帽駭客競賽之一,首日即頒發超過半百萬美元獎金,顯示漏洞研究的商業價值與安全重要性持續攀升,而參與的廠商們,則在比賽中可以獲得自己產品的關鍵漏洞資料,讓他們有時間提早修補並把產品打磨得更好,也是這類資安賽事的主要意義。
隨著第二、三日賽程展開,全球資安社群目光都有聚焦在這系列頂尖攻防舞台上。請看我們下方報導的次日和第三日戰報。

本為題圖由 Google Gemini AI 生成

全球頂尖駭客競賽 Pwn2Own Ireland 2025 第二日戰報, 三星旗艦手機 Galaxy S25 成全場焦點並成功破解
Pwn2Own Ireland 2025 決賽日Day 3 戰果,發出百萬美元獎金
標籤: Pwn2OwnZDI資安
Share2Tweet1ShareShareShare
上一篇

新品聚焦不中斷服務、AI 與資料韌性 – QNAP World Tour 2025 台北展場直擊

下一篇

AI 算力戰白熱化!Anthropic 豪擲數百億美元,向 Google 採購百萬顆 TPU 來組建規模 1 GW 的 AI 算力

Ashley Hsieh

Ashley Hsieh

專案管理者與 UI/UX 設計,在上市歐洲外商、生醫、金融、科技產業中淬煉直觀好用的產品體驗。曾參與過多個跨平台專案,從需求分析、流程設計、使用者測試到專案交付流程都樂在其中。 私底下,我是一位「喜歡買東西但錢包容易抗議」的人,對科技、設計與藝術有熱情,正在努力平衡質感生活,學習和錢包一起成長的日常小練習者。

相關文章文章

Pwn2Own Ireland 2025 決賽日Day 3 戰果,發出百萬美元獎金
新聞

Pwn2Own Ireland 2025 決賽日Day 3 戰果,發出百萬美元獎金

2025 年 10 月 27 日
全球頂尖駭客競賽 Pwn2Own Ireland 2025 第二日戰報, 三星旗艦手機 Galaxy S25 成全場焦點並成功破解
新聞

全球頂尖駭客競賽 Pwn2Own Ireland 2025 第二日戰報, 三星旗艦手機 Galaxy S25 成全場焦點並成功破解

2025 年 10 月 26 日
AI 算力戰白熱化!Anthropic 豪擲數百億美元,向 Google 採購百萬顆 TPU 來組建規模 1 GW 的 AI 算力
AI 人工智慧

AI 算力戰白熱化!Anthropic 豪擲數百億美元,向 Google 採購百萬顆 TPU 來組建規模 1 GW 的 AI 算力

2025 年 10 月 26 日
新品聚焦不中斷服務、AI 與資料韌性 – QNAP World Tour 2025 台北展場直擊
展覽直擊

新品聚焦不中斷服務、AI 與資料韌性 – QNAP World Tour 2025 台北展場直擊

2025 年 10 月 24 日
Backblaze 13 年資料呈現硬碟可靠度真相,當代硬碟壽命比預期更持久
新聞

Backblaze 13 年資料呈現硬碟可靠度真相,當代硬碟壽命比預期更持久

2025 年 10 月 23 日
PaaS vs. VPS:Idealist.org 如何將 3,000 美元月帳單降至 55 美元,大幅節省費用背後的營運風險與技術權衡
DevOps

PaaS vs. VPS:Idealist.org 如何將 3,000 美元月帳單降至 55 美元,大幅節省費用背後的營運風險與技術權衡

2025 年 10 月 22 日
下一篇
AI 算力戰白熱化!Anthropic 豪擲數百億美元,向 Google 採購百萬顆 TPU 來組建規模 1 GW 的 AI 算力

AI 算力戰白熱化!Anthropic 豪擲數百億美元,向 Google 採購百萬顆 TPU 來組建規模 1 GW 的 AI 算力

全球頂尖駭客競賽 Pwn2Own Ireland 2025 第二日戰報, 三星旗艦手機 Galaxy S25 成全場焦點並成功破解

全球頂尖駭客競賽 Pwn2Own Ireland 2025 第二日戰報, 三星旗艦手機 Galaxy S25 成全場焦點並成功破解

推薦閱讀

Google Gemini 整合 Chrome,迎戰微軟 Copilot 陣營

Google Gemini 整合 Chrome,迎戰微軟 Copilot 陣營

2025 年 9 月 29 日
中國 AI DeepSeek V3.1 模型升級,強調本土晶片最佳化與效能提升

中國 AI DeepSeek V3.1 模型升級,強調本土晶片最佳化與效能提升

2025 年 8 月 24 日
Gemini 2.5 Flash Image 突破當前 AI 圖片生成與編輯天花板

Gemini 2.5 Flash Image 突破當前 AI 圖片生成與編輯天花板

2025 年 8 月 27 日

熱門文章

  • Salesloft Drift 整合漏洞災情擴大,多家企業的Salesforce 資料外流,科技大廠說明曝險範圍

    Salesloft Drift 整合漏洞災情擴大,多家企業的Salesforce 資料外流,科技大廠說明曝險範圍

    83 shares
    Share 33 Tweet 21
  • 高通併購 Arduino,Uno Q 問世,自造者社群與開源硬體生態邁向 AI 運算與機器人新時代

    60 shares
    Share 24 Tweet 15
  • 在你的電腦與 NAS 上跑本地端 ChatGPT,OpenAI 釋出開源模型 gpt-oss

    49 shares
    Share 20 Tweet 12
  • Windows 11 25H2 正式釋出,ISO檔與小更新檔均可部署

    46 shares
    Share 18 Tweet 12
  • Windows 10 大限將至!OT 及舊裝置如何透過微軟 ESU 計畫續命一年?

    37 shares
    Share 15 Tweet 9

關於 CyberQ 賽博客

您的企業儲存、網路架構與資安科技好夥伴

專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務,為您打造高可用、高安全、高效能的數位環境。

專業產業媒體 × 技術顧問團隊

我們關注新興科技趨勢,深入報導海內外產業動態,並結合多年實務經驗,提供量身打造的 IT 解決方案與精選內容。

我們提供的核心服務 : 

資安防護|網站開發與雲端服務|AI 導入與應用顧問|企業資訊環境建構|NAS 系統整合|數位內容產製|科技媒體|

CyberQ 致力於打造更智慧、更安全的數位未來。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:service@cyberq.tw
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:service@cyberq.tw

Copyright ©2025 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
  • 基礎教學
    • NAS 基礎設定
  • Docker / 容器
    • 虛擬化
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客NAS 系統與電腦、手機一起的生活故事多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。