Cercetător publică peste 30 de exploit-uri zero-day fără dezvăluire prealabilă (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Peste 30 de exploit-uri zero-day pentru proiecte open-source fără notificare prealabilă
- Fuzzing asistat de AI cu modele GPT conform cercetătorului
- CVE-2026-55200 (libssh2, CVSS 9.2) verificat independent și exploatat activ
"Un cercetător de securitate pseudonim a publicat pe GitHub peste 30 de proof-of-concept-uri pentru vulnerabilități zero-day în proiecte open-source fără a informa mai întâi întreținătorii. Proiectele afectate includ nucleul Linux, FFmpeg, 7-Zip, VLC și altele. Cercetătorul a afirmat că a folosit modele AI pentru fuzzing. Unele vulnerabilități au primit CVE-uri și au fost parțial corectate. Acțiunea a stârnit dezbateri cu privire la dezvăluirea coordonată."
#exploit-uri zero-day
#securitate open-source
#dezvăluire coordonată
niciun comentariu momentan.