脆弱性調査のライトアップ。ここにある各エントリは、修正済みで公開追跡されている問題に対応しています — 理論上の発見はありません。
Adel Bouachraoui — hydrasecurity.fr/v10/ · LinkedIn · YesWeHack
| ライトアップ | 対象 | クラス | ID |
|---|
| セキュリティパッチが誤ったブランチを守る場合 | GNOME libsoup | 領域外読み取り (CWE-125) | CVE-2026-12478 |
その他のライトアップは、対応する問題が修正され、関連プログラムを通じて開示が承認されるまで保留されています。
盲目的なファジングよりもソース駆動型の監査を重視。特に注目している点は2つ:
エクスプロイトオラクルが発火するまで、何も発見とは見なされません。深刻度は、前提条件によってバグに到達しにくい場合も含め、正直に報告されます。