
भेद्यता अनुसंधान लेख — CVE-2026-12478 (libsoup), Apple WebKit, Google VRP
भेद्यता अनुसंधान लेख। यहाँ प्रत्येक प्रविष्टि एक निश्चित, सार्वजनिक रूप से ट्रैक की गई समस्या से मेल खाती है — कोई सैद्धांतिक निष्कर्ष नहीं।
एडेल बौआचराउई — hydrasecurity.fr/v10/ · LinkedIn · YesWeHack
| लेख | लक्ष्य | वर्ग | आईडी |
|---|
| जब एक सुरक्षा पैच गलत शाखा की रक्षा करता है | GNOME libsoup | सीमा से बाहर पठन (CWE-125) | CVE-2026-12478 |
आगे के लेख तब तक रोके गए हैं जब तक संबंधित समस्या ठीक नहीं हो जाती और प्रकटीकरण प्रासंगिक कार्यक्रम के माध्यम से स्वीकृत नहीं हो जाता।
अंधे फ़ज़िंग पर स्रोत-संचालित ऑडिटिंग। विशेष रूप से दो चीज़ें जिन्हें मैं देखता हूँ:
कुछ भी तब तक निष्कर्ष नहीं है जब तक एक शोषण ओरेकल सक्रिय न हो। गंभीरता ईमानदारी से रिपोर्ट की जाती है, जिसमें वह स्थिति भी शामिल है जब पूर्वशर्तें किसी बग तक पहुँचना कठिन बना देती हैं।