GitHub の Exploitarium で公表された大量の PoC:CVD を無視する研究者の意図は?

Researcher Behind ‘Exploitarium’ Explains Release of Undisclosed Zero-Day Exploits

2026/07/02 infosecurity — 匿名のセキュリティ研究者が、オープンソース・プロジェクトのゼロデイ脆弱性に対して、30 件を超える Proof-of-Concept (PoC) エクスプロイトを公開した。メンテナーへの開示をバイパスするかたちで GitHub 上で行われた、”Exploitarium” と呼ばれる公開は、bikini という名義で活動し、Discord では ashdfrkl を名乗る人物によるものだ。

Continue reading “GitHub の Exploitarium で公表された大量の PoC:CVD を無視する研究者の意図は?”

libssh2 の脆弱性 CVE-2026-55200 が FIX:細工された SSH パケットによる RCE の恐れ

Critical libssh2 Vulnerability Lets Remote Attackers Execute Code via Crafted SSH Packets

2026/06/23 gbhackers — 広く使用されているクライアント側 SSH ライブラリである libssh2 に存在する、深刻なセキュリティ脆弱性 CVE-2026-55200 を悪用するリモート攻撃者は、特別に細工された SSH パケットの送信によりコード実行を引き起こす可能性がある。この脆弱性は CVSS スコア 9.2 と評価されており、libssh2 のバージョン 1.11.1 以下に影響するものである。セキュリティ研究者 Tristan Madani による責任ある開示を受けて、最新のパッチ・コミット (7acf3df) で修正された。

Continue reading “libssh2 の脆弱性 CVE-2026-55200 が FIX:細工された SSH パケットによる RCE の恐れ”