Оказалось, что сила женщины в способности идти в уязвимость и мягкую силу, в игривость и тьму. Подкасты в моём тг-канале по ссылке в описании моего канала 🌸 тгк: katerina_shik_channel
Человек опубликовал 55 уязвимостей за несколько дней
54 из них не существовало CVE-2025-6613 выглядел безупречно: критическое переполнение буфера в парсинге JSON в SQLite, внятное техническое описание, высокий CVSS. Заявка прошла первичную проверку и получила критический балл. Когда исследователи JFrog открыли исходники, выяснилось, что уязвимой функции в коде нет вообще, а описанный путь выполнения выдуман от начала до конца. Дальше JFrog проверил остальные advisory того же GitHub-аккаунта. Из 55 штук 54 оказались полностью сфабрикованными. В единственном оставшемся был настоящий баг, обёрнутый в непроверенные метаданные. Дыру видно невооружённым...