0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Badacz publikuje ponad 30 exploitów dnia zerowego bez wcześniejszego ujawnienia (infosecurity-magazine.com)

· 25 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Ponad 30 exploitów dnia zerowego dla projektów open source bez wcześniejszego powiadomienia
  • Fuzzing wspomagany AI z modelami GPT według badacza
  • CVE-2026-55200 (libssh2, CVSS 9.2) niezależnie zweryfikowany i aktywnie wykorzystywany

"Anonimowy badacz bezpieczeństwa opublikował na GitHub ponad 30 proof-of-concept exploitów dla luk dnia zerowego w projektach open source bez uprzedniego informowania opiekunów. Dotknięte projekty obejmują jądro Linuksa, FFmpeg, 7-Zip, VLC i inne. Badacz twierdzi, że użył modeli AI do fuzzingu. Niektóre luki otrzymały już CVE i zostały częściowo załatane. Działanie wywołało debatę na temat skoordynowanego ujawniania."

#exploity dnia zerowego #bezpieczeństwo open source #skoordynowane ujawnianie

Macierz dyskusji

0 segments

brak komentarzy.