Investigador publica más de 30 exploits de día cero sin divulgación previa (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Más de 30 exploits de día cero para proyectos de código abierto sin notificación previa
- Fuzzing asistido por IA con modelos GPT según el investigador
- CVE-2026-55200 (libssh2, CVSS 9.2) verificado independientemente y explotado activamente
"Un investigador de seguridad seudónimo publicó en GitHub más de 30 pruebas de concepto de exploits para vulnerabilidades de día cero en proyectos de código abierto sin informar primero a los mantenedores. Los proyectos afectados incluyen el kernel de Linux, FFmpeg, 7-Zip, VLC, entre otros. El investigador afirmó haber utilizado modelos de IA para fuzzing. Algunas vulnerabilidades han recibido CVEs y han sido parcialmente parcheadas. La acción generó debate sobre la divulgación coordinada."
#exploits de día cero
#seguridad de código abierto
#divulgación coordinada
aún no hay comentarios.