
भेद्यता अनुसंधान लेख — CVE-2026-12478 (libsoup), Apple WebKit, Google VRP
भेद्यता अनुसंधान लेख। यहाँ की हर प्रविष्टि एक समाधानित, सार्वजनिक रूप से ट्रैक की गई समस्या से मेल खाती है — कोई सैद्धांतिक निष्कर्ष नहीं।
Adel Bouachraoui — hydra.land · LinkedIn · YesWeHack
| लेख | लक्ष्य | वर्ग | आईडी |
|---|---|---|---|
| जब कोई सुरक्षा पैच गलत शाखा की रक्षा करता है | GNOME libsoup | बाउंड्स से बाहर रीड (CWE-125) | CVE-2026-12478 |
मेरे Google VRP रिपोर्टों को कवर करने वाले लेख — protobuf/upb में मेमोरी सुरक्षा, और Google टूलिंग में CI/CD सप्लाई-चेन और एजेंट-विश्वास मुद्दे — तब तक रोके गए हैं जब तक कार्यक्रम के माध्यम से प्रकटीकरण स्वीकृत नहीं हो जाता। अप्रैल 2026 से नौ रिपोर्टें प्रस्तुत की गईं, दो को पुरस्कृत किया गया।
ब्लाइंड फ़ज़िंग के मुकाबले स्रोत-संचालित ऑडिटिंग। मैं विशेष रूप से दो चीज़ों पर ध्यान देता हूँ:
जब तक एक एक्सप्लॉइट ऑरेकल ट्रिगर नहीं होता, तब तक कुछ भी खोज नहीं मानी जाती। गंभीरता की ईमानदारी से रिपोर्ट की जाती है, जिसमें वह स्थिति भी शामिल है जब पूर्व-शर्तें किसी बग तक पहुँचना कठिन बना देती हैं।