Exploitarium : un chercheur dévoile des failles zero-day dans 15 logiciels open source

Florian BURNEL - ITConnect - 30/06
Un chercheur anonyme a publié sur GitHub des codes d'exploitation pour des failles zero-day dans 15 logiciels open source. Deux sont déjà exploitées.

Un chercheur anonyme a publié d'un seul coup, sur GitHub, des codes d'exploitation pour des failles zero-day touchant 15 logiciels et projets open source. Le problème : il n'a prévenu personne, ce qui n'est pas sans rappeler le comportement d'un autre chercheur avec Microsoft... Au moins deux des vulnérabilités divulguées seraient déjà exploitées. Voici ce que l'on sait.

Sommaire

  • Un dépôt Exploitarium lâché sans prévenir personne
  • Deux failles déjà exploitées : libssh2 et Gitea
  • Quid de la divulgation responsable ?

Un dépôt Exploitarium lâché sans prévenir personne

Un chercheur opérant sous le pseudonyme bikini a mis en ligne sur GitHub un dépôt intitulé Exploitarium, rassemblant du code d'exploitation et des rapports de vulnérabilités qui affectent dir...
[Courte citation de 8% de l'article original]

Loading...