Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
security-research — Informes de investigación de vulnerabilidades — CVE-2026-12478 (libsoup), Apple WebKit, Google VRP | Kitploit
Herramientas/GitHubGitHub/popy21/security-research
Análisis de VulnerabilidadesPapers e InvestigaciónAprendizaje y EducaciónRecursos Curados
GitHubpopy21/security-research

security-research

Informes de investigación de vulnerabilidades — CVE-2026-12478 (libsoup), Apple WebKit, Google VRP

Ver Repositorio
2hace 22 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Investigación de Seguridad

Informes de investigación de vulnerabilidades. Cada entrada aquí corresponde a un problema corregido y públicamente rastreado — sin hallazgos teóricos.

Adel Bouachraoui — hydrasecurity.fr/v10/ · LinkedIn · YesWeHack


Publicado

InformeObjetivoClaseID
Cuando un parche de seguridad protege la rama equivocadaGNOME libsoupLectura fuera de límites (CWE-125)CVE-2026-12478

Divulgación pendiente

Los informes adicionales se mantienen en espera hasta que el problema correspondiente sea corregido y la divulgación sea autorizada a través del programa pertinente.


También acreditado

  • CVE-2026-28962 — Apple WebKit. Contenido web malicioso que conduce a la divulgación de información sensible. Corregido en Safari 26.5, macOS, iOS/iPadOS y visionOS. (Aviso de Apple)

Enfoque

Auditoría basada en el código fuente en lugar de fuzzing ciego. Dos cosas que busco en particular:

  1. Correcciones incompletas. Un parche se escribe bajo presión de tiempo por alguien que ya ha decidido cuál es el error. Ese marco es donde vive el segundo error.
  2. Guardas colocadas dentro de condicionales. Una comprobación de límites solo es tan buena como el conjunto de rutas que la alcanzan. Los analizadores de protocolo con manejo distinto por dirección, por opcode o por tipo de trama son estructuralmente propensos a esto.

Nada es un hallazgo hasta que un oráculo de explotación se dispara. La severidad se informa con honestidad, incluso cuando las condiciones previas hacen que un error sea difícil de alcanzar.

Descargar herramienta