libssh2に深刻な脆弱性が4件、悪意あるSSHサーバーがクライアントのメモリを破損可能に
多くのクライアントアプリケーションやツール、DevOpsパイプラインに組み込まれている広く使われるSSHライブラリlibssh2に、新たに深刻度の高い4件の脆弱性が公開されました。 悪意のある、あるいは侵害されたSSHサーバーは、接続時や認証時に悪意ある応答を返すだけで、クラッシュから遠隔コード実行の可能性まで、クラ
多くのクライアントアプリケーションやツール、DevOpsパイプラインに組み込まれている広く使われるSSHライブラリlibssh2に、新たに深刻度の高い4件の脆弱性が公開されました。 悪意のある、あるいは侵害されたSSHサーバーは、接続時や認証時に悪意ある応答を返すだけで、クラッシュから遠隔コード実行の可能性まで、クラ
「bikini」として知られるGitHubアカウントが、Exploitariumという名称で活動し、353535個のオープンソースプロジェクトを標的とした脆弱性概念実証(PoC)ファイルの大規模かつ拡大を続けるアーカイブを公開しました。 このリポジトリには204204204件の追跡対象ファイルが含まれており、これまで
匿名のセキュリティ研究者が、オープンソースプロジェクトに存在するゼロデイ脆弱性の概念実証(PoC)エクスプロイトを30件以上、開発元に事前通知することなく公開しました。 この一連の公開情報は「Exploitarium」と名付けられ、Discord上で「bikini」「ashdfrkl」と名乗る人物によってGitHub上