0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Onderzoeker publiceert meer dan 30 zero-day exploits zonder voorafgaande openbaarmaking (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Meer dan 30 zero-day exploits voor open-sourceprojecten zonder voorafgaande kennisgeving
  • AI-ondersteund fuzzing met GPT-modellen volgens onderzoeker
  • CVE-2026-55200 (libssh2, CVSS 9.2) onafhankelijk geverifieerd en actief misbruikt

"Een pseudonieme beveiligingsonderzoeker heeft op GitHub meer dan 30 proof-of-concept exploits gepubliceerd voor zero-day kwetsbaarheden in open-sourceprojecten zonder de onderhouders vooraf te informeren. Getroffen projecten zijn onder andere de Linux-kernel, FFmpeg, 7-Zip, VLC en andere. De onderzoeker beweerde AI-modellen te hebben gebruikt voor fuzzing. Sommige kwetsbaarheden hebben inmiddels CVE's gekregen en zijn gedeeltelijk gepatcht. De actie leidde tot debat over gecoördineerde openbaarmaking."

#zero-day exploits #open-source beveiliging #gecoördineerde openbaarmaking

Discussiematrix

0 segmenten

nog geen reacties.