Forscher veröffentlicht über 30 Zero-Day-Exploits ohne vorherige Offenlegung (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Über 30 Zero-Day-Exploits für Open-Source-Projekte ohne vorherige Meldung veröffentlicht
- AI-gestütztes Fuzzing mit GPT-Modellen laut Forscher
- CVE-2026-55200 (libssh2, CVSS 9.2) unabhängig verifiziert und aktiv ausgenutzt
"Ein pseudonymer Sicherheitsforscher hat auf GitHub über 30 Proof-of-Concept-Exploits für Zero-Day-Schwachstellen in Open-Source-Projekten veröffentlicht, ohne die Maintainer vorher zu informieren. Die Exploits betreffen unter anderem den Linux-Kernel, FFmpeg, 7-Zip und VLC. Der Forscher gab an, KI-Modelle für das Fuzzing verwendet zu haben. Einige Schwachstellen wurden inzwischen mit CVEs versehen und teilweise gepatcht. Die Aktion hat eine Debatte über koordinierte Offenlegung ausgelöst."
#Zero-Day-Exploits
#Open-Source-Sicherheit
#Koordinierte Offenlegung
Noch keine Kommentare.