0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Forscher veröffentlicht über 30 Zero-Day-Exploits ohne vorherige Offenlegung (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Über 30 Zero-Day-Exploits für Open-Source-Projekte ohne vorherige Meldung veröffentlicht
  • AI-gestütztes Fuzzing mit GPT-Modellen laut Forscher
  • CVE-2026-55200 (libssh2, CVSS 9.2) unabhängig verifiziert und aktiv ausgenutzt

"Ein pseudonymer Sicherheitsforscher hat auf GitHub über 30 Proof-of-Concept-Exploits für Zero-Day-Schwachstellen in Open-Source-Projekten veröffentlicht, ohne die Maintainer vorher zu informieren. Die Exploits betreffen unter anderem den Linux-Kernel, FFmpeg, 7-Zip und VLC. Der Forscher gab an, KI-Modelle für das Fuzzing verwendet zu haben. Einige Schwachstellen wurden inzwischen mit CVEs versehen und teilweise gepatcht. Die Aktion hat eine Debatte über koordinierte Offenlegung ausgelöst."

#Zero-Day-Exploits #Open-Source-Sicherheit #Koordinierte Offenlegung

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.