
تقارير أبحاث الثغرات الأمنية — CVE-2026-12478 (libsoup)، Apple WebKit، Google VRP
كتابات بحثية حول الثغرات الأمنية. كل إدخال هنا يقابل مشكلة مُثبَّتة ومتتبعة علنياً — لا نتائج نظرية.
Adel Bouachraoui — hydra.land · LinkedIn · YesWeHack
| التقرير | الهدف | التصنيف | المعرف |
|---|---|---|---|
| عندما يحرس تصحيح أمني الفرع الخاطئ | GNOME libsoup | قراءة خارج الحدود (CWE-125) | CVE-2026-12478 |
التقارير التي تغطي بلاغاتي لدى برنامج Google VRP — سلامة الذاكرة في protobuf/upb، وقضايا سلسلة التوريد والثقة بالوكلاء في أدوات Google المرتبطة بـ CI/CD — محتجزة حتى يُصرَّح بالإفصاح عبر البرنامج. تسعة تقارير قُدمت منذ أبريل 2026، وحاز اثنان منها على مكافأة.
تدقيق موجّه بالمصدر بدلاً من الفيزينغ الأعمى. أمران أبحث عنهما تحديداً:
لا يُعتبر شيء اكتشافاً حتى يُطلق أوراكل الاستغلال إشارته. تُبلَّغ درجة الخطورة بصدق، بما في ذلك عندما تجعل الشروط المسبقة بلوغ الثغرة أمراً صعباً.