
Articoli di ricerca sulle vulnerabilità — CVE-2026-12478 (libsoup), Apple WebKit, Google VRP
Write-up di ricerca sulle vulnerabilità. Ogni voce qui corrisponde a un problema corretto e tracciato pubblicamente — nessun risultato teorico.
Adel Bouachraoui — hydrasecurity.fr/v10/ · LinkedIn · YesWeHack
| Write-up | Target | Classe | ID |
|---|
| Quando una patch di sicurezza protegge il ramo sbagliato | GNOME libsoup | Lettura fuori dai limiti (CWE-125) | CVE-2026-12478 |
Ulteriori write-up vengono trattenuti finché il problema corrispondente non viene corretto e la divulgazione non viene autorizzata tramite il programma pertinente.
Audit basato sul codice sorgente piuttosto che fuzzing cieco. Due cose che cerco in particolare:
Nulla è un risultato finché un oracolo di exploit non scatta. La gravità viene riportata in modo onesto, anche quando le precondizioni rendono un bug difficile da raggiungere.