Tutkija julkaisee yli 30 nollapäivän hyökkäysmenetelmää ilman ennakkoilmoitusta (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Yli 30 nollapäivän hyökkäysmenetelmää avoimen lähdekoodin projekteille ilman ennakkoilmoitusta
- Tekoälyavusteinen fuzzaus GPT-malleilla tutkijan mukaan
- CVE-2026-55200 (libssh2, CVSS 9.2) riippumattomasti vahvistettu ja aktiivisesti hyödynnetty
"Nimimerkillä toimiva tietoturvatutkija julkaisi GitHubissa yli 30 proof-of-concept-hyökkäysmenetelmää nollapäivän haavoittuvuuksille avoimen lähdekoodin projekteissa ilmoittamatta ensin ylläpitäjille. Vaikutuksen kohteena olevia projekteja ovat Linux-ydin, FFmpeg, 7-Zip, VLC ja muut. Tutkija väitti käyttäneensä tekoälymalleja fuzzaukseen. Jotkin haavoittuvuudet ovat saaneet CVE-tunnukset ja niitä on osittain paikattu. Toiminta herätti keskustelua koordinoidusta ilmoittamisesta."
#nollapäivän hyökkäysmenetelmät
#avoimen lähdekoodin turvallisuus
#koordinoitu ilmoittaminen
ei vielä kommentteja.