Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
security-research — भेद्यता अनुसंधान लेख — CVE-2026-12478 (libsoup), Apple WebKit, Google VRP | Kitploit
उपकरण/GitHubGitHub/popy21/security-research
भेद्यता विश्लेषणपेपर और शोधलर्निंग और शिक्षाचयनित संसाधन
GitHubpopy21/security-research

security-research

भेद्यता अनुसंधान लेख — CVE-2026-12478 (libsoup), Apple WebKit, Google VRP

रिपॉजिटरी देखें
2 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

सुरक्षा अनुसंधान

भेद्यता अनुसंधान लेख। यहाँ की हर प्रविष्टि एक समाधानित, सार्वजनिक रूप से ट्रैक की गई समस्या से मेल खाती है — कोई सैद्धांतिक निष्कर्ष नहीं।

Adel Bouachraoui — hydra.land · LinkedIn · YesWeHack


प्रकाशित

लेखलक्ष्यवर्गआईडी
जब कोई सुरक्षा पैच गलत शाखा की रक्षा करता हैGNOME libsoupबाउंड्स से बाहर रीड (CWE-125)CVE-2026-12478

लंबित प्रकटीकरण

मेरे Google VRP रिपोर्टों को कवर करने वाले लेख — protobuf/upb में मेमोरी सुरक्षा, और Google टूलिंग में CI/CD सप्लाई-चेन और एजेंट-विश्वास मुद्दे — तब तक रोके गए हैं जब तक कार्यक्रम के माध्यम से प्रकटीकरण स्वीकृत नहीं हो जाता। अप्रैल 2026 से नौ रिपोर्टें प्रस्तुत की गईं, दो को पुरस्कृत किया गया।


अतिरिक्त श्रेय

  • CVE-2026-28962 — Apple WebKit. दुर्भावनापूर्ण वेब सामग्री जो संवेदनशील जानकारी के प्रकटीकरण की ओर ले जाती है। इसे Safari 26.5, macOS, iOS/iPadOS और visionOS में ठीक किया गया। (Apple एडवाइज़री)

दृष्टिकोण

ब्लाइंड फ़ज़िंग के मुकाबले स्रोत-संचालित ऑडिटिंग। मैं विशेष रूप से दो चीज़ों पर ध्यान देता हूँ:

  1. अधूरे फ़िक्स। एक पैच समय के दबाव में ऐसे व्यक्ति द्वारा लिखा जाता है जिसने पहले ही तय कर लिया होता है कि बग क्या है। वही परिप्रेक्ष्य वह जगह है जहाँ दूसरा बग छिपा होता है।
  2. कंडीशनल्स के अंदर रखे गए गार्ड। एक बाउंड्स जाँच उतनी ही प्रभावी होती है जितने उस तक पहुँचने वाले पथ होते हैं। प्रति दिशा, प्रति ऑपकोड या प्रति फ़्रेम प्रकार के अलग-अलग हैंडलिंग वाले प्रोटोकॉल पार्सर संरचनात्मक रूप से इसके प्रति संवेदनशील होते हैं।

जब तक एक एक्सप्लॉइट ऑरेकल ट्रिगर नहीं होता, तब तक कुछ भी खोज नहीं मानी जाती। गंभीरता की ईमानदारी से रिपोर्ट की जाती है, जिसमें वह स्थिति भी शामिल है जब पूर्व-शर्तें किसी बग तक पहुँचना कठिन बना देती हैं।

टूल डाउनलोड करें