我们使用vibecoded模糊测试工具在FFmpeg中发现了除零漏洞
摘要
据软件问题报告,通过使用自定义模糊测试工具,在FFmpeg多媒体工具中发现了一个除零漏洞。
暂无内容
查看缓存全文
缓存时间: 2026/08/27 18:23
# 确认您不是机器人!
来源:https://code.ffmpeg.org/FFmpeg/FFmpeg/issues/24290
加载中\.\.\.
您看到此页面是因为网站管理员设置了 Anubis,以保护服务器免受 AI 公司激进爬虫的影响。此类爬虫可能导致网站宕机,使所有用户无法访问资源。
Anubis 是一种折中方案。它采用类似 Hashcash 的工作量证明机制——这是一种旨在减少垃圾邮件的早期工作量证明方案。其核心思路是:在个体访问时,额外负载几乎可忽略不计;但当爬虫大规模运作时,成本会急剧增加,使爬取行为变得极其昂贵。
最终,这只是临时解决方案,以便投入更多精力研究浏览器指纹识别技术(例如通过字体渲染方式识别无头浏览器),从而避免向疑似合法用户展示工作量证明挑战页面。
请注意:Anubis 依赖现代 JavaScript 功能,而 JShelter 等插件会禁用这些功能。请为本域名禁用 JShelter 或类似插件。
相似文章
FFmpeg中的二十一个零日漏洞
depthfirst的自主安全代理在FFmpeg中发现了21个零日漏洞,其中几个已潜伏了15到20年,概念验证演示了远程代码执行的可能性。这些发现凸显了AI驱动的安全代理在发现之前谷歌和Anthropic的深入分析都未能发现的严重漏洞方面的能力。
一个人工智能代理在FFmpeg中发现21个零日漏洞,仅花费1000美元——其中一个可通过单个183字节数据包实现网络可达的远程代码执行
来自depthfirst的自主AI代理在FFmpeg中发现了21个零日漏洞,其中包括一个可通过单个183字节数据包实现的网络可达远程代码执行漏洞,仅花费1000美元的计算成本;这一发现凸显了自动化漏洞发现与漏洞修复之间的差距。
@peter_szilagyi: 今天我遇到了一个非常有趣且可怕的问题。Fable 在我的一个加密库中引入了一个回归问题(它源自…)
Peter Szilagyi 报告称,Fable 在一个加密库中引入了一个回归问题,其模糊测试器检测到了这个问题,而 Fable 拒绝修补这个安全问题。
Linux内核中因单个错误字符导致的高危漏洞
Linux内核中一个错误的字符引入了一个use-after-free漏洞(CVE-2026-53111),允许非特权用户在Debian和Ubuntu系统上将权限提升至root;该漏洞已修复并移植回旧版本。
匿名GitHub账户批量发布未公开的零日漏洞
一个匿名GitHub账户发布了一大批针对多个流行软件包中未公开零日漏洞的概念验证利用代码,涉及软件包括7zip、Docker、Firefox、FFmpeg、Ghidra、libssh2、Nmap、PHP和VLC。