タグ: libssh2

cyberpress.org

libssh2に深刻な脆弱性が4件、悪意あるSSHサーバーがクライアントのメモリを破損可能に

多くのクライアントアプリケーションやツール、DevOpsパイプラインに組み込まれている広く使われるSSHライブラリlibssh2に、新たに深刻度の高い4件の脆弱性が公開されました。 悪意のある、あるいは侵害されたSSHサーバーは、接続時や認証時に悪意ある応答を返すだけで、クラッシュから遠隔コード実行の可能性まで、クラ

cyberpress.org

Exploitariumによる大規模ゼロデイアーカイブ、35個のオープンソースプロジェクトを標的とする204個のPoCファイルを公開

「bikini」として知られるGitHubアカウントが、Exploitariumという名称で活動し、353535個のオープンソースプロジェクトを標的とした脆弱性概念実証(PoC)ファイルの大規模かつ拡大を続けるアーカイブを公開しました。 このリポジトリには204204204件の追跡対象ファイルが含まれており、これまで

infosecurity-magazine.com

「Exploitarium」の投稿者、未開示ゼロデイエクスプロイト公開の理由を語る

匿名のセキュリティ研究者が、オープンソースプロジェクトに存在するゼロデイ脆弱性の概念実証(PoC)エクスプロイトを30件以上、開発元に事前通知することなく公開しました。 この一連の公開情報は「Exploitarium」と名付けられ、Discord上で「bikini」「ashdfrkl」と名乗る人物によってGitHub上