0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Un chercheur publie plus de 30 exploits zero-day sans divulgation préalable (infosecurity-magazine.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • Plus de 30 exploits zero-day pour des projets open source sans notification préalable
  • Fuzzing assisté par IA avec des modèles GPT selon le chercheur
  • CVE-2026-55200 (libssh2, CVSS 9.2) vérifié indépendamment et activement exploité

"Un chercheur en sécurité pseudonyme a publié sur GitHub plus de 30 preuves de concept d'exploits pour des vulnérabilités zero-day dans des projets open source sans en informer les mainteneurs au préalable. Les projets concernés incluent le noyau Linux, FFmpeg, 7-Zip, VLC, entre autres. Le chercheur a affirmé avoir utilisé des modèles d'IA pour le fuzzing. Certaines vulnérabilités ont depuis reçu des CVE et ont été partiellement corrigées. L'action a suscité un débat sur la divulgation coordonnée."

#exploits zero-day #sécurité open source #divulgation coordonnée

Matrice de discussion

1 segment

aucun commentaire pour l'instant.