脆弱性調査の記事です。ここに掲載されている各エントリは、修正済みかつ公開追跡されている問題に対応しています — 理論上の発見ではありません。
Adel Bouachraoui — hydra.land · LinkedIn · YesWeHack
| 記事 | 対象 | クラス | ID |
|---|---|---|---|
| セキュリティパッチが誤ったブランチを守るとき | GNOME libsoup | 範囲外読み取り (CWE-125) | CVE-2026-12478 |
私のGoogle VRPレポートを扱った記事 — protobuf/upbにおけるメモリ安全性、およびGoogleツールにおけるCI/CDサプライチェーンとエージェント信頼の問題 — は、プログラムを通じて開示が承認されるまで保留されています。2026年4月以降に9件のレポートを提出し、2件に報奨金が支払われました。
盲目的なファジングよりもソースコード駆動の監査を重視します。特に注目している点は2つあります。
エクスプロイトオラクルが発火するまで、何も発見とは見なされません。深刻度は、前提条件によってバグに到達しにくい場合も含めて、正直に報告されます。