0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Ricercatore pubblica oltre 30 exploit zero-day senza divulgazione preventiva (infosecurity-magazine.com)

· 25 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Oltre 30 exploit zero-day per progetti open source senza notifica preventiva
  • Fuzzing assistito da IA con modelli GPT secondo il ricercatore
  • CVE-2026-55200 (libssh2, CVSS 9.2) verificato indipendentemente e attivamente sfruttato

"Un ricercatore di sicurezza pseudonimo ha pubblicato su GitHub oltre 30 proof-of-concept di exploit per vulnerabilità zero-day in progetti open source senza informare prima i manutentori. I progetti interessati includono il kernel Linux, FFmpeg, 7-Zip, VLC e altri. Il ricercatore ha affermato di aver utilizzato modelli di IA per il fuzzing. Alcune vulnerabilità hanno ricevuto CVE e sono state parzialmente corrette. L'azione ha acceso il dibattito sulla divulgazione coordinata."

#exploit zero-day #sicurezza open source #divulgazione coordinata

Matrice di discussione

0 segmenti

ancora nessun commento.