0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Дослідник публікує понад 30 експлойтів нульового дня без попереднього розкриття (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Понад 30 експлойтів нульового дня для проєктів з відкритим кодом без попереднього повідомлення
  • Фазинг за допомогою ШІ з моделями GPT за словами дослідника
  • CVE-2026-55200 (libssh2, CVSS 9.2) незалежно підтверджено та активно експлуатується

"Псевдонімний дослідник безпеки опублікував на GitHub понад 30 доказів концепції експлойтів для вразливостей нульового дня в проєктах з відкритим кодом, не повідомивши попередньо супроводжувачів. Серед постраждалих проєктів - ядро Linux, FFmpeg, 7-Zip, VLC та інші. Дослідник стверджує, що використовував моделі ШІ для фазингу. Деякі вразливості отримали CVE та були частково виправлені. Ця дія викликала дискусію про скоординоване розкриття."

#експлойти нульового дня #безпека відкритого коду #скоординоване розкриття

Матриця обговорення

0 segments

коментарів ще немає.