Badacz publikuje ponad 30 exploitów dnia zerowego bez wcześniejszego ujawnienia (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Ponad 30 exploitów dnia zerowego dla projektów open source bez wcześniejszego powiadomienia
- Fuzzing wspomagany AI z modelami GPT według badacza
- CVE-2026-55200 (libssh2, CVSS 9.2) niezależnie zweryfikowany i aktywnie wykorzystywany
"Anonimowy badacz bezpieczeństwa opublikował na GitHub ponad 30 proof-of-concept exploitów dla luk dnia zerowego w projektach open source bez uprzedniego informowania opiekunów. Dotknięte projekty obejmują jądro Linuksa, FFmpeg, 7-Zip, VLC i inne. Badacz twierdzi, że użył modeli AI do fuzzingu. Niektóre luki otrzymały już CVE i zostały częściowo załatane. Działanie wywołało debatę na temat skoordynowanego ujawniania."
#exploity dnia zerowego
#bezpieczeństwo open source
#skoordynowane ujawnianie
brak komentarzy.