Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
security-research — 脆弱性調査レポート — CVE-2026-12478 (libsoup)、Apple WebKit、Google VRP | Kitploit
ツール/GitHubGitHub/popy21/security-research
脆弱性分析論文と研究学習と教育厳選リソース
GitHubpopy21/security-research

security-research

脆弱性調査レポート — CVE-2026-12478 (libsoup)、Apple WebKit、Google VRP

リポジトリを見る
2日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

セキュリティ研究

脆弱性調査の記事です。ここに掲載されている各エントリは、修正済みかつ公開追跡されている問題に対応しています — 理論上の発見ではありません。

Adel Bouachraoui — hydra.land · LinkedIn · YesWeHack


公開済み

記事対象クラスID
セキュリティパッチが誤ったブランチを守るときGNOME libsoup範囲外読み取り (CWE-125)CVE-2026-12478

開示待ち

私のGoogle VRPレポートを扱った記事 — protobuf/upbにおけるメモリ安全性、およびGoogleツールにおけるCI/CDサプライチェーンとエージェント信頼の問題 — は、プログラムを通じて開示が承認されるまで保留されています。2026年4月以降に9件のレポートを提出し、2件に報奨金が支払われました。


クレジット済み

  • CVE-2026-28962 — Apple WebKit。悪意のあるWebコンテンツによる機密情報の漏えい。Safari 26.5、macOS、iOS/iPadOS、visionOSで修正済み。 (Appleセキュリティアップデート)

アプローチ

盲目的なファジングよりもソースコード駆動の監査を重視します。特に注目している点は2つあります。

  1. 不完全な修正。 パッチは、バグの原因をすでに断定している人物によって時間的制約の下で書かれます。その断定の枠組みの中に2つ目のバグが潜んでいます。
  2. 条件式内に置かれたガード。 境界チェックは、そこに到達するパスの集合次第でしか有効ではありません。方向、オペコード、フレームタイプごとに異なる処理を持つプロトコルパーサーは、構造的にこの問題を起こしやすいです。

エクスプロイトオラクルが発火するまで、何も発見とは見なされません。深刻度は、前提条件によってバグに到達しにくい場合も含めて、正直に報告されます。

ツールをダウンロード