0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Investigador publica más de 30 exploits de día cero sin divulgación previa (infosecurity-magazine.com)

· hace 25d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Más de 30 exploits de día cero para proyectos de código abierto sin notificación previa
  • Fuzzing asistido por IA con modelos GPT según el investigador
  • CVE-2026-55200 (libssh2, CVSS 9.2) verificado independientemente y explotado activamente

"Un investigador de seguridad seudónimo publicó en GitHub más de 30 pruebas de concepto de exploits para vulnerabilidades de día cero en proyectos de código abierto sin informar primero a los mantenedores. Los proyectos afectados incluyen el kernel de Linux, FFmpeg, 7-Zip, VLC, entre otros. El investigador afirmó haber utilizado modelos de IA para fuzzing. Algunas vulnerabilidades han recibido CVEs y han sido parcialmente parcheadas. La acción generó debate sobre la divulgación coordinada."

#exploits de día cero #seguridad de código abierto #divulgación coordinada

Matriz de discusión

0 segmentos

aún no hay comentarios.