Ricercatore pubblica oltre 30 exploit zero-day senza divulgazione preventiva (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Oltre 30 exploit zero-day per progetti open source senza notifica preventiva
- Fuzzing assistito da IA con modelli GPT secondo il ricercatore
- CVE-2026-55200 (libssh2, CVSS 9.2) verificato indipendentemente e attivamente sfruttato
"Un ricercatore di sicurezza pseudonimo ha pubblicato su GitHub oltre 30 proof-of-concept di exploit per vulnerabilità zero-day in progetti open source senza informare prima i manutentori. I progetti interessati includono il kernel Linux, FFmpeg, 7-Zip, VLC e altri. Il ricercatore ha affermato di aver utilizzato modelli di IA per il fuzzing. Alcune vulnerabilità hanno ricevuto CVE e sono state parzialmente corrette. L'azione ha acceso il dibattito sulla divulgazione coordinata."
#exploit zero-day
#sicurezza open source
#divulgazione coordinata
ancora nessun commento.