Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
security-research — Analyses de recherche sur les vulnérabilités — CVE-2026-12478 (libsoup), Apple WebKit, Google VRP | Kitploit
Outils/GitHubGitHub/popy21/security-research
Analyse des VulnérabilitésArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHubpopy21/security-research

security-research

Analyses de recherche sur les vulnérabilités — CVE-2026-12478 (libsoup), Apple WebKit, Google VRP

Voir le dépôt
2il y a 22 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Recherche en sécurité

Écrits sur la recherche de vulnérabilités. Chaque entrée ici correspond à un problème corrigé et suivi publiquement — aucun résultat théorique.

Adel Bouachraoui — hydrasecurity.fr/v10/ · LinkedIn · YesWeHack


Publié

ÉcritCibleClasseID
Quand un correctif de sécurité protège la mauvaise brancheGNOME libsoupLecture hors limites (CWE-125)CVE-2026-12478

Divulgation en attente

Les autres écrits sont conservés jusqu'à ce que le problème correspondant soit corrigé et que la divulgation soit validée par le programme concerné.


Également crédité

  • CVE-2026-28962 — Apple WebKit. Contenu web malveillant conduisant à une divulgation d'informations sensibles. Corrigé dans Safari 26.5, macOS, iOS/iPadOS et visionOS. (Avis Apple)

Approche

Audit piloté par le code source plutôt que fuzzing aveugle. Deux choses que je recherche en particulier :

  1. Correctifs incomplets. Un correctif est écrit sous pression temporelle par quelqu'un qui a déjà décidé où se trouve le bug. C'est dans ce cadrage que vit le deuxième bug.
  2. Gardes placées dans des conditionnelles. Un contrôle de bornes n'est aussi bon que l'ensemble des chemins qui l'atteignent. Les analyseurs de protocoles avec un traitement distinct par direction, par opcode ou par type de trame sont structurellement sujets à cela.

Rien n'est une découverte tant qu'un oracle d'exploitation ne se déclenche pas. La sévérité est rapportée honnêtement, y compris lorsque des préconditions rendent un bug difficile à atteindre.

Télécharger l’outil