cve-2025-32433

  1. Сергей Попов

    Статья AI разработка эксплойтов: как LLM сжимают время от CVE до working exploit

    В апреле 2025-го Horizon3 кинула твит: рабочий PoC для CVE-2025-32433 готов, уязвимость "удивительно проста" в эксплуатации. Код не выложили. Спустя несколько часов исследователь, который не знал Erlang от слова совсем, вытащил diff патча через GPT, нашёл root cause и собрал рабочий эксплойт в...
  2. Luxkerr

    News В SSH-библиотеке Erlang/OTP выявлена критическая уязвимость: угроза удалённого исполнения кода

    В реализации SSH-библиотеки платформы Erlang/Open Telecom Platform (OTP) обнаружена опаснейшая уязвимость — CVE-2025-32433 с максимальной оценкой критичности по CVSS (10.0). Ошибка позволяет атакующему выполнить произвольный код на сервере ещё до прохождения аутентификации, что открывает путь к...