Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
security-research — Articoli di ricerca sulle vulnerabilità — CVE-2026-12478 (libsoup), Apple WebKit, Google VRP | Kitploit
Strumenti/GitHubGitHub/popy21/security-research
Analisi delle VulnerabilitàPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHubpopy21/security-research

security-research

Articoli di ricerca sulle vulnerabilità — CVE-2026-12478 (libsoup), Apple WebKit, Google VRP

Vedi Repository
222 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ricerca sulla Sicurezza

Write-up di ricerca sulle vulnerabilità. Ogni voce qui corrisponde a un problema corretto e tracciato pubblicamente — nessun risultato teorico.

Adel Bouachraoui — hydrasecurity.fr/v10/ · LinkedIn · YesWeHack


Pubblicati

Write-upTargetClasseID
Quando una patch di sicurezza protegge il ramo sbagliatoGNOME libsoupLettura fuori dai limiti (CWE-125)CVE-2026-12478

Divulgazione in sospeso

Ulteriori write-up vengono trattenuti finché il problema corrispondente non viene corretto e la divulgazione non viene autorizzata tramite il programma pertinente.


Crediti aggiuntivi

  • CVE-2026-28962 — Apple WebKit. Contenuto web dannoso che porta alla divulgazione di informazioni sensibili. Corretto in Safari 26.5, macOS, iOS/iPadOS e visionOS. (Avviso Apple)

Approccio

Audit basato sul codice sorgente piuttosto che fuzzing cieco. Due cose che cerco in particolare:

  1. Correzioni incomplete. Una patch viene scritta sotto pressione temporale da qualcuno che ha già deciso qual è il bug. È in quella cornice che vive il secondo bug.
  2. Controlli inseriti all'interno di condizionali. Un controllo dei limiti vale tanto quanto l'insieme dei percorsi che lo raggiungono. I parser di protocollo con gestione distinta per direzione, per opcode o per tipo di frame sono strutturalmente inclini a questo.

Nulla è un risultato finché un oracolo di exploit non scatta. La gravità viene riportata in modo onesto, anche quando le precondizioni rendono un bug difficile da raggiungere.

Scarica lo strumento