Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
security-research — 脆弱性調査レポート — CVE-2026-12478 (libsoup)、Apple WebKit、Google VRP | Kitploit
ツール/GitHubGitHub/popy21/security-research
脆弱性分析論文と研究学習と教育厳選リソース
GitHubpopy21/security-research

security-research

脆弱性調査レポート — CVE-2026-12478 (libsoup)、Apple WebKit、Google VRP

リポジトリを見る
222日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

セキュリティリサーチ

脆弱性調査のライトアップ。ここにある各エントリは、修正済みで公開追跡されている問題に対応しています — 理論上の発見はありません。

Adel Bouachraoui — hydrasecurity.fr/v10/ · LinkedIn · YesWeHack


公開済み

ライトアップ対象クラスID
セキュリティパッチが誤ったブランチを守る場合GNOME libsoup領域外読み取り (CWE-125)CVE-2026-12478

開示待ち

その他のライトアップは、対応する問題が修正され、関連プログラムを通じて開示が承認されるまで保留されています。


クレジット掲載

  • CVE-2026-28962 — Apple WebKit。機密情報の漏えいにつながる悪意のあるWebコンテンツ。Safari 26.5、macOS、iOS/iPadOSおよびvisionOSで修正済み。 (Appleアドバイザリ)

アプローチ

盲目的なファジングよりもソース駆動型の監査を重視。特に注目している点は2つ:

  1. 不完全な修正。 パッチは、バグが何であるかをすでに判断した人物によって時間的制約のもとで書かれます。その枠組みの中に、2つ目のバグが潜んでいます。
  2. 条件文の中に置かれたガード。 境界チェックは、そこに到達するパスの集合と同じだけの価値しかありません。方向、オペコード、フレームタイプごとに個別の処理を持つプロトコルパーサーは、構造的にこの問題を起こしやすいです。

エクスプロイトオラクルが発火するまで、何も発見とは見なされません。深刻度は、前提条件によってバグに到達しにくい場合も含め、正直に報告されます。

ツールをダウンロード