Дослідник публікує понад 30 експлойтів нульового дня без попереднього розкриття (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Понад 30 експлойтів нульового дня для проєктів з відкритим кодом без попереднього повідомлення
- Фазинг за допомогою ШІ з моделями GPT за словами дослідника
- CVE-2026-55200 (libssh2, CVSS 9.2) незалежно підтверджено та активно експлуатується
"Псевдонімний дослідник безпеки опублікував на GitHub понад 30 доказів концепції експлойтів для вразливостей нульового дня в проєктах з відкритим кодом, не повідомивши попередньо супроводжувачів. Серед постраждалих проєктів - ядро Linux, FFmpeg, 7-Zip, VLC та інші. Дослідник стверджує, що використовував моделі ШІ для фазингу. Деякі вразливості отримали CVE та були частково виправлені. Ця дія викликала дискусію про скоординоване розкриття."
#експлойти нульового дня
#безпека відкритого коду
#скоординоване розкриття
коментарів ще немає.