Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
security-research — भेद्यता अनुसंधान लेख — CVE-2026-12478 (libsoup), Apple WebKit, Google VRP | Kitploit
उपकरण/GitHubGitHub/popy21/security-research
भेद्यता विश्लेषणपेपर और शोधलर्निंग और शिक्षाचयनित संसाधन
GitHubpopy21/security-research

security-research

भेद्यता अनुसंधान लेख — CVE-2026-12478 (libsoup), Apple WebKit, Google VRP

रिपॉजिटरी देखें
222 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

सुरक्षा अनुसंधान

भेद्यता अनुसंधान लेख। यहाँ प्रत्येक प्रविष्टि एक निश्चित, सार्वजनिक रूप से ट्रैक की गई समस्या से मेल खाती है — कोई सैद्धांतिक निष्कर्ष नहीं।

एडेल बौआचराउई — hydrasecurity.fr/v10/ · LinkedIn · YesWeHack


प्रकाशित

लेखलक्ष्यवर्गआईडी
जब एक सुरक्षा पैच गलत शाखा की रक्षा करता हैGNOME libsoupसीमा से बाहर पठन (CWE-125)CVE-2026-12478

लंबित प्रकटीकरण

आगे के लेख तब तक रोके गए हैं जब तक संबंधित समस्या ठीक नहीं हो जाती और प्रकटीकरण प्रासंगिक कार्यक्रम के माध्यम से स्वीकृत नहीं हो जाता।


श्रेय भी

  • CVE-2026-28962 — Apple WebKit। दुर्भावनापूर्ण वेब सामग्री जो संवेदनशील-जानकारी के प्रकटीकरण की ओर ले जाती है। Safari 26.5, macOS, iOS/iPadOS और visionOS में ठीक किया गया। (Apple सलाह)

दृष्टिकोण

अंधे फ़ज़िंग पर स्रोत-संचालित ऑडिटिंग। विशेष रूप से दो चीज़ें जिन्हें मैं देखता हूँ:

  1. अधूरे सुधार। एक पैच समय के दबाव में उस व्यक्ति द्वारा लिखा जाता है जिसने पहले ही तय कर लिया होता है कि बग क्या है। वह फ्रेमिंग ही वह जगह है जहाँ दूसरा बग रहता है।
  2. कंडीशनल के अंदर रखे गए गार्ड। एक सीमा जाँच केवल उतनी ही अच्छी होती है जितने पथ उस तक पहुँचते हैं। प्रति दिशा, प्रति ऑपकोड या प्रति फ्रेम प्रकार अलग-अलग हैंडलिंग वाले प्रोटोकॉल पार्सर संरचनात्मक रूप से इसके प्रति संवेदनशील होते हैं।

कुछ भी तब तक निष्कर्ष नहीं है जब तक एक शोषण ओरेकल सक्रिय न हो। गंभीरता ईमानदारी से रिपोर्ट की जाती है, जिसमें वह स्थिति भी शामिल है जब पूर्वशर्तें किसी बग तक पहुँचना कठिन बना देती हैं।

टूल डाउनलोड करें