Un chercheur publie plus de 30 exploits zero-day sans divulgation préalable (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Plus de 30 exploits zero-day pour des projets open source sans notification préalable
- Fuzzing assisté par IA avec des modèles GPT selon le chercheur
- CVE-2026-55200 (libssh2, CVSS 9.2) vérifié indépendamment et activement exploité
"Un chercheur en sécurité pseudonyme a publié sur GitHub plus de 30 preuves de concept d'exploits pour des vulnérabilités zero-day dans des projets open source sans en informer les mainteneurs au préalable. Les projets concernés incluent le noyau Linux, FFmpeg, 7-Zip, VLC, entre autres. Le chercheur a affirmé avoir utilisé des modèles d'IA pour le fuzzing. Certaines vulnérabilités ont depuis reçu des CVE et ont été partiellement corrigées. L'action a suscité un débat sur la divulgation coordonnée."
#exploits zero-day
#sécurité open source
#divulgation coordonnée
aucun commentaire pour l'instant.