Onderzoeker publiceert meer dan 30 zero-day exploits zonder voorafgaande openbaarmaking (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Meer dan 30 zero-day exploits voor open-sourceprojecten zonder voorafgaande kennisgeving
- AI-ondersteund fuzzing met GPT-modellen volgens onderzoeker
- CVE-2026-55200 (libssh2, CVSS 9.2) onafhankelijk geverifieerd en actief misbruikt
"Een pseudonieme beveiligingsonderzoeker heeft op GitHub meer dan 30 proof-of-concept exploits gepubliceerd voor zero-day kwetsbaarheden in open-sourceprojecten zonder de onderhouders vooraf te informeren. Getroffen projecten zijn onder andere de Linux-kernel, FFmpeg, 7-Zip, VLC en andere. De onderzoeker beweerde AI-modellen te hebben gebruikt voor fuzzing. Sommige kwetsbaarheden hebben inmiddels CVE's gekregen en zijn gedeeltelijk gepatcht. De actie leidde tot debat over gecoördineerde openbaarmaking."
nog geen reacties.