我们使用vibecoded模糊测试工具在FFmpeg中发现了除零漏洞

Hacker News Top 新闻

摘要

据软件问题报告,通过使用自定义模糊测试工具,在FFmpeg多媒体工具中发现了一个除零漏洞。

暂无内容
查看原文
查看缓存全文

缓存时间: 2026/08/27 18:23

# 确认您不是机器人! 来源:https://code.ffmpeg.org/FFmpeg/FFmpeg/issues/24290 加载中\.\.\. 您看到此页面是因为网站管理员设置了 Anubis,以保护服务器免受 AI 公司激进爬虫的影响。此类爬虫可能导致网站宕机,使所有用户无法访问资源。 Anubis 是一种折中方案。它采用类似 Hashcash 的工作量证明机制——这是一种旨在减少垃圾邮件的早期工作量证明方案。其核心思路是:在个体访问时,额外负载几乎可忽略不计;但当爬虫大规模运作时,成本会急剧增加,使爬取行为变得极其昂贵。 最终,这只是临时解决方案,以便投入更多精力研究浏览器指纹识别技术(例如通过字体渲染方式识别无头浏览器),从而避免向疑似合法用户展示工作量证明挑战页面。 请注意:Anubis 依赖现代 JavaScript 功能,而 JShelter 等插件会禁用这些功能。请为本域名禁用 JShelter 或类似插件。

相似文章

FFmpeg中的二十一个零日漏洞

Hacker News Top

depthfirst的自主安全代理在FFmpeg中发现了21个零日漏洞,其中几个已潜伏了15到20年,概念验证演示了远程代码执行的可能性。这些发现凸显了AI驱动的安全代理在发现之前谷歌和Anthropic的深入分析都未能发现的严重漏洞方面的能力。

Linux内核中因单个错误字符导致的高危漏洞

Ars Technica

Linux内核中一个错误的字符引入了一个use-after-free漏洞(CVE-2026-53111),允许非特权用户在Debian和Ubuntu系统上将权限提升至root;该漏洞已修复并移植回旧版本。

匿名GitHub账户批量发布未公开的零日漏洞

Hacker News Top

一个匿名GitHub账户发布了一大批针对多个流行软件包中未公开零日漏洞的概念验证利用代码,涉及软件包括7zip、Docker、Firefox、FFmpeg、Ghidra、libssh2、Nmap、PHP和VLC。