
Analyses de recherche sur les vulnérabilités — CVE-2026-12478 (libsoup), Apple WebKit, Google VRP
Écrits sur la recherche de vulnérabilités. Chaque entrée ici correspond à un problème corrigé et suivi publiquement — aucun résultat théorique.
Adel Bouachraoui — hydrasecurity.fr/v10/ · LinkedIn · YesWeHack
| Écrit | Cible | Classe | ID |
|---|
| Quand un correctif de sécurité protège la mauvaise branche | GNOME libsoup | Lecture hors limites (CWE-125) | CVE-2026-12478 |
Les autres écrits sont conservés jusqu'à ce que le problème correspondant soit corrigé et que la divulgation soit validée par le programme concerné.
Audit piloté par le code source plutôt que fuzzing aveugle. Deux choses que je recherche en particulier :
Rien n'est une découverte tant qu'un oracle d'exploitation ne se déclenche pas. La sévérité est rapportée honnêtement, y compris lorsque des préconditions rendent un bug difficile à atteindre.