
Ridefinire la divulgazione delle vulnerabilità nell'era dell'IA. Produciamo in serie 0day sfruttabili e le divulghiamo direttamente, usando una pressione basata sugli eventi per innalzare gli standard di sicurezza dei vendor e far avanzare il settore.
Le vulnerabilità 0day sono diventate spazzatura nell'era dell'IA.
🌐 Sito ufficiale: https://0day-rubbish.com/blog
La divulgazione tradizionale delle vulnerabilità è rotta. È lenta, burocratica e inefficace. Nell'era dell'IA, possiamo produrre in massa 0day su larga scala, rendendo le singole vulnerabilità meno preziose ma più impattanti quando vengono divulgate direttamente.
Crediamo che l'hardening della sicurezza guidato dagli eventi sia l'approccio più efficace: solo quando i vendor affrontano minacce reali e sfruttabili danno priorità alle correzioni.
I nostri sistemi automatizzati basati sull'IA scansionano continuamente le vulnerabilità nei software reali, identificando potenziali 0day attraverso l'analisi dei pattern, il fuzzing e la revisione intelligente del codice.
Ogni risultato viene sottoposto a validazione manuale. Sviluppiamo proof-of-concept funzionanti per confermare la sfruttabilità e valutare l'impatto reale.
Circa ogni due settimane divulghiamo un nuovo batch di vulnerabilità 0day verificate e sfruttabili che abbiamo scoperto e validato:
Nessun ritardo. Nessuna burocrazia. Solo fatti.
A tutti i vendor: Speriamo che possiate completare le correzioni prima che gli hacker sfruttino queste vulnerabilità.
Collaboriamo con:
La nostra scoperta automatizzata delle vulnerabilità sfrutta modelli linguistici di grandi dimensioni all'avanguardia dei principali fornitori di IA:
Un processo di ricerca basato sull'IA (ensemble multi-LLM: Claude, OpenAI, DeepSeek, GLM, Kimi) scopre 0day in software enterprise reali. Ogni advisory sottostante include un'analisi completa della causa radice più uno script exploit funzionante e riproducibile — niente rapporti solo di rilevamento, niente dettagli trattenuti.
Totali: 8 advisory · 8 vendor · 8 critiche (CVSS ≥ 9.0) · 8 non autenticate · tutte con PoC riproducibile.
Batch precedenti: Batch #1 — Luglio 2026 · Batch #2 — Agosto 2026
Questa è una serie di divulgazione continua. Grazie all'ottimizzazione continua, la pipeline di scoperta basata sull'IA produce ora nuove scoperte 0day a un ritmo giornaliero stabile, e divulghiamo batch verificati con una cadenza settimanale.
Se vuoi cogliere il prossimo rilascio nel momento in cui arriva:
⭐ Star per aggiungere ai preferiti · 👁 Watch (personalizzato → Releases + Discussions) per i nuovi batch · 🌐 Segui il blog per aggiornamenti su ogni advisory.
Tutte le vulnerabilità divulgate seguono una struttura di directory standardizzata:
product/
└── <vendor>/
└── <version>/
└── <vulnerability_type>/
├── exploit/ # Exploit scripts and PoC code
├── analysis.md # Detailed vulnerability analysis
└── summary.md # Brief vulnerability overview
apache, cisco, sonicwall)6.11.0, 12.4.2)unauth-rce, auth-bypass, deserialization-rce)product/
└── sonicwall/
└── sma-12.4/
└── preauth-deserialization-rce/
├── exploit/
│ └── poc.py
├── analysis.md
└── summary.md
Unisciti a noi nel ridefinire la divulgazione delle vulnerabilità per l'era dell'IA.
| # | Prodotto | Versione interessata | CVSS | Classe | Advisory e PoC |
|---|
| 1 | Confluent Platform | 7.9.1-ce | 9.8 | Unauth RCE (Root) | ksqlDB CREATE SINK CONNECTOR → RCE |
| 2 | Ontotext GraphDB | 11.4.3 | 9.8 | Unauth RCE (Root) | .pie Ruleset Prefix Injection → RCE |
| 3 | ObjectDB | 2.9.5 | 9.8 | Unauth RCE (Root) | JDOQL Filter Injection → RCE |
| 4 | Wyn Enterprise | 9.1.00145.0 | 9.8 | Unauth RCE (Root) | Token Forgery + Zip-Slip + Provider Load → RCE |
| 5 | MAPS SCADA | 4.0.5.5 | 9.8 | Unauth RCE (SYSTEM) | BinaryFormatter Deserialization → RCE |
| 6 | DataStax Enterprise | 6.8.49 | 9.8 | Unauth RCE | Gremlin-Groovy Sandbox Bypass → RCE |
| 7 | nanoDLP | stable #10729 | 9.8 | Unauth RCE (Root) | G-code Injection → RCE |
| 8 | iMonnit Express | 4.0.5.5 | 9.8 | Unauth RCE (SYSTEM) | Auth Bypass + Path Traversal + Plugin Load → RCE |