0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Tutkija julkaisee yli 30 nollapäivän hyökkäysmenetelmää ilman ennakkoilmoitusta (infosecurity-magazine.com)

· 25 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Yli 30 nollapäivän hyökkäysmenetelmää avoimen lähdekoodin projekteille ilman ennakkoilmoitusta
  • Tekoälyavusteinen fuzzaus GPT-malleilla tutkijan mukaan
  • CVE-2026-55200 (libssh2, CVSS 9.2) riippumattomasti vahvistettu ja aktiivisesti hyödynnetty

"Nimimerkillä toimiva tietoturvatutkija julkaisi GitHubissa yli 30 proof-of-concept-hyökkäysmenetelmää nollapäivän haavoittuvuuksille avoimen lähdekoodin projekteissa ilmoittamatta ensin ylläpitäjille. Vaikutuksen kohteena olevia projekteja ovat Linux-ydin, FFmpeg, 7-Zip, VLC ja muut. Tutkija väitti käyttäneensä tekoälymalleja fuzzaukseen. Jotkin haavoittuvuudet ovat saaneet CVE-tunnukset ja niitä on osittain paikattu. Toiminta herätti keskustelua koordinoidusta ilmoittamisesta."

#nollapäivän hyökkäysmenetelmät #avoimen lähdekoodin turvallisuus #koordinoitu ilmoittaminen

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.