Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
security-research — Articoli di ricerca sulle vulnerabilità — CVE-2026-12478 (libsoup), Apple WebKit, Google VRP | Kitploit
Strumenti/GitHubGitHub/popy21/security-research
Analisi delle VulnerabilitàPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHubpopy21/security-research

security-research

Articoli di ricerca sulle vulnerabilità — CVE-2026-12478 (libsoup), Apple WebKit, Google VRP

Vedi Repository
2 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ricerca sulla sicurezza

Write-up di ricerca sulle vulnerabilità. Ogni voce qui presente corrisponde a un problema risolto e tracciato pubblicamente — nessun risultato teorico.

Adel Bouachraoui — hydra.land · LinkedIn · YesWeHack


Pubblicazioni

Write-upTargetClasseID
Quando una patch di sicurezza protegge il ramo sbagliatoGNOME libsoupLettura fuori dai limiti (CWE-125)CVE-2026-12478

Divulgazione in sospeso

Gli write-up relativi ai miei report Google VRP — sicurezza della memoria in protobuf/upb, e problemi di supply chain CI/CD e di fiducia negli agenti negli strumenti Google — sono trattenuti finché la divulgazione non viene approvata dal programma. Nove report inviati da aprile 2026, due premiati.


Crediti aggiuntivi

  • CVE-2026-28962 — Apple WebKit. Contenuto web dannoso che porta alla divulgazione di informazioni sensibili. Corretto in Safari 26.5, macOS, iOS/iPadOS e visionOS. (Avviso Apple)

Approccio

Auditing basato sul codice sorgente piuttosto che fuzzing cieco. Due cose in particolare che cerco:

  1. Correzioni incomplete. Una patch viene scritta sotto pressione da qualcuno che ha già deciso quale sia il bug. È in quella cornice che vive il secondo bug.
  2. Controlli posti all'interno dei condizionali. Un controllo dei limiti vale solo quanto l'insieme dei percorsi che lo raggiungono. I parser di protocollo con gestione distinta per direzione, per opcode o per tipo di frame sono strutturalmente inclini a questo.

Nulla è un finding finché non scatta un exploit oracle. La severità viene riportata onestamente, anche quando le precondizioni rendono difficile raggiungere un bug.

Scarica lo strumento