
Schwachstellenforschungs-Berichte — CVE-2026-12478 (libsoup), Apple WebKit, Google VRP
Write-ups zur Schwachstellenforschung. Jeder Eintrag hier entspricht einem behobenen, öffentlich nachverfolgten Problem — keine theoretischen Erkenntnisse.
Adel Bouachraoui — hydrasecurity.fr/v10/ · LinkedIn · YesWeHack
| Write-up | Ziel | Klasse | ID |
|---|
| Wenn ein Sicherheitspatch den falschen Zweig schützt | GNOME libsoup | Lesen außerhalb der Grenzen (CWE-125) | CVE-2026-12478 |
Weitere Write-ups werden zurückgehalten, bis das entsprechende Problem behoben ist und die Offenlegung über das jeweilige Programm freigegeben wurde.
Quellcode-basierte Prüfung statt blindem Fuzzing. Zwei Dinge suche ich besonders:
Nichts ist ein Befund, bis eine Exploit-Orakel auslöst. Der Schweregrad wird ehrlich angegeben, auch wenn Vorbedingungen einen Fehler schwer erreichbar machen.