0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Teadlane avaldab üle 30 nullpäeva eksploiti ilma eelneva avalikustamiseta (infosecurity-magazine.com)

· 25 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Üle 30 nullpäeva eksploiti avatud lähtekoodiga projektidele ilma eelneva teavitamiseta
  • AI-toega fuzzimine GPT-mudelite abil teadlase sõnul
  • CVE-2026-55200 (libssh2, CVSS 9.2) sõltumatult kinnitatud ja aktiivselt ära kasutatud

"Pseudonüümne turvateadlane avaldas GitHubis üle 30 tõestuskontseptsiooni eksploiti nullpäeva haavatavuste jaoks avatud lähtekoodiga projektides, teavitamata esmalt hooldajaid. Mõjutatud projektide hulka kuuluvad Linuxi kernel, FFmpeg, 7-Zip, VLC jt. Teadlane väitis, et kasutas fuzzimiseks AI-mudeleid. Mõned haavatavused on nüüdseks saanud CVE-d ja on osaliselt parandatud. Tegevus tekitas arutelu koordineeritud avalikustamise üle."

#nullpäeva eksploitid #avatud lähtekoodi turve #koordineeritud avalikustamine

Arutelumaatriks

0 segmenti

kommentaare veel pole.