Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
security-research — Schwachstellenforschungs-Berichte — CVE-2026-12478 (libsoup), Apple WebKit, Google VRP | Kitploit
Tools/GitHubGitHub/popy21/security-research
SchwachstellenanalysePapers & ForschungLernen & BildungKuratierte Ressourcen
GitHubpopy21/security-research

security-research

Schwachstellenforschungs-Berichte — CVE-2026-12478 (libsoup), Apple WebKit, Google VRP

Repository anzeigen
2vor 22 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Sicherheitsforschung

Write-ups zur Schwachstellenforschung. Jeder Eintrag hier entspricht einem behobenen, öffentlich nachverfolgten Problem — keine theoretischen Erkenntnisse.

Adel Bouachraoui — hydrasecurity.fr/v10/ · LinkedIn · YesWeHack


Veröffentlicht

Write-upZielKlasseID
Wenn ein Sicherheitspatch den falschen Zweig schütztGNOME libsoupLesen außerhalb der Grenzen (CWE-125)CVE-2026-12478

Ausstehende Offenlegung

Weitere Write-ups werden zurückgehalten, bis das entsprechende Problem behoben ist und die Offenlegung über das jeweilige Programm freigegeben wurde.


Ebenfalls gutgeschrieben

  • CVE-2026-28962 — Apple WebKit. Bösartige Webinhalte, die zur Offenlegung sensibler Informationen führen. Behoben in Safari 26.5, macOS, iOS/iPadOS und visionOS. (Apple-Hinweis)

Vorgehensweise

Quellcode-basierte Prüfung statt blindem Fuzzing. Zwei Dinge suche ich besonders:

  1. Unvollständige Fixes. Ein Patch wird unter Zeitdruck von jemandem geschrieben, der bereits entschieden hat, worin der Fehler besteht. In diesem Rahmen lebt der zweite Fehler.
  2. Guards innerhalb von Bedingungen. Eine Grenzprüfung ist nur so gut wie die Menge der Pfade, die sie erreichen. Protokollparser mit unterschiedlicher Behandlung pro Richtung, pro Opcode oder pro Frametyp sind strukturell anfällig dafür.

Nichts ist ein Befund, bis eine Exploit-Orakel auslöst. Der Schweregrad wird ehrlich angegeben, auch wenn Vorbedingungen einen Fehler schwer erreichbar machen.

Tool herunterladen