هک فایرفاکس، مایکروسافت اج و خودروی تسلا مدل ۳
زوميت/ شرکتکنندگان مسابقات Pwn2Own 2019، در روز دوم و سوم موفق شدند مرورگرهاي فايرفاکس، و Edge و سيستم اطلاعاتي خودرو Tesla Model3 را با موفقيت مورد نفوذ قرار دهند. در جريان روز دوم مسابقات، شرکتکنندگان موفق شدند آسيبپذيري مرورگرهاي موزيلا فايرفاکس و مرورگر Edge مايکروسافت و همچنين نسخه کلاينت VMware Workstation را کشف کنند و مجموعاً ۲۷۰هزار دلار جايزه نقدي را بهدست آورند. در ابتدا تيم Fluoroacetate موفق شد توسط کشف آسيبپذيري Kernel Escalation در مرورگر فايرفاکس توسط ضعف امنيتي JIT و انجام Exploit موفقيتآميز آن، بالاترين سطح دسترسي جهت اعمال دستورها مخرب در سيستمعامل ميزبان که در اينجا، سيستمعامل ويندوز بود را بهدست بياورد. همچنين اين تيم موفق شد آسيبپذيري را در مرورگر Edge مايکروسافت کشف کند که در حالت اجراي سيستمعامل مجازي در VMware Workstation Client و مشاهده صفحهي وب مخرب طراحيشده توسط شرکتکنندگان در مرورگر Edge، امکان اجراي حملهي Escape و خروج از سيستم مجازي و گرفتن دسترسي از سيستمعامل مادر را ممکن ساختند و در مجموع براي کشف اين دو آسيبپذيري، ۱۸۰هزار دلار بهدست آوردند. نيکلاس بامشتارک از ديگر شرکتکنندگان اين دور از مسابقات، با کشف آسيبپذيري Sandbox Escape توسط ضعف امنيتي منطقي JIT در مرورگر فايرفاکس، دومين آسيبپذيري در اين مرورگر را با موفقيت Exploit کرد و جايزه ۴۰ هزار دلاري را از آن خود کرد. همچنين آرتور گرکيس از تيم Exodus Intelligence با کشف آسيبپذيري منطقي در مرورگر Edge مايکروسافت جهت دور زدن Sandbox آن، جايزه ۵۰ هزار دلاري را بهدست آورد. در روز سوم و پاياني مسابقات، آمات کاما و ريچارد زوو از تيم Fluoroacetate موفق شدند سيستم اطلاعات خودرو تسلا Model3 که بر پايهي Chromium است را با استفاده از ضعف امنيتي JIT مورد نفوذ قرار دهند و کنترل کامل آن را بهدست بگيرد و پيغامي مبني بر نفوذ به آن سيستم به جهت اثبات ادعاي خويش به نمايش بگذارند و جايزه ۳۶ هزار دلاري را از آن خود کنند. اين اولينبار نيست که اين تيم در مسابقات Pwn2Own جوايز متعددي را بدست ميآورد. در نوامبر ۲۰۱۸ که اين مسابقات در توکيو ژاپن برگزار شده بود، اين تيم موفق شد در مجموع ۲۱۵ هزار دلار را برنده شود و عنوان Master of Pwn را از آن خود کند.