Des nouvelles ont été ajoutées en tête de listes.
Remontez pour les voir.
Inscription à la newsletter
Exploitarium : un chercheur dévoile des failles zero-day dans 15 logiciels open source
Florian BURNEL - ITConnect -
30/06
Un chercheur anonyme a publié sur GitHub des codes d'exploitation pour des failles zero-day dans 15 logiciels open source. Deux sont déjà exploitées.
Un chercheur anonyme a publié d'un seul coup, sur GitHub, des codes d'exploitation pour des failles zero-day touchant 15 logiciels et projets open source. Le problème : il n'a prévenu personne, ce qui n'est pas sans rappeler le comportement d'un autre chercheur avec Microsoft... Au moins deux des vulnérabilités divulguées seraient déjà exploitées. Voici ce que l'on sait.
Sommaire
Un dépôt Exploitarium lâché sans prévenir personne
Deux failles déjà exploitées : libssh2 et Gitea
Quid de la divulgation responsable ?
Un dépôt Exploitarium lâché sans prévenir personne
Un chercheur opérant sous le pseudonyme bikini a mis en ligne sur GitHub un dépôt intitulé Exploitarium, rassemblant du code d'exploitation et des rapports de vulnérabilités qui affectent dir... [Courte citation de 8% de l'article original]
Loading...
🍪
Le modèle économique de notre site repose sur l'affichage de publicités personnalisées basées sur l'utilisation de cookies publicitaires. En continuant votre visite sur notre site, vous consentez à l'utilisation de ces cookies.
Politique de confidentialité