Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
security-research — 취약점 연구 보고서 — CVE-2026-12478 (libsoup), Apple WebKit, Google VRP | Kitploit
도구/GitHubGitHub/popy21/security-research
Vulnerability AnalysisPapers & ResearchLearning & EducationCurated Resources
GitHubpopy21/security-research

security-research

취약점 연구 보고서 — CVE-2026-12478 (libsoup), Apple WebKit, Google VRP

저장소 보기
2일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

보안 연구

취약점 연구 분석 글입니다. 여기의 모든 항목은 수정이 완료되어 공개적으로 추적되는 이슈에 해당하며, 이론적인 연구 결과는 포함하지 않습니다.

Adel Bouachraoui — hydra.land · LinkedIn · YesWeHack


공개됨

분석 글대상분류ID
보안 패치가 잘못된 분기를 보호할 때GNOME libsoup범위를 벗어난 읽기 (CWE-125)CVE-2026-12478

공개 대기 중

Google VRP 보고서를 다루는 분석 글(protobuf/upb의 메모리 안전성, Google 도구의 CI/CD 공급망 및 에이전트 신뢰(agent-trust) 문제)은 프로그램을 통한 공개가 승인될 때까지 보류됩니다. 2026년 4월 이후 9건의 보고서를 제출했으며, 2건이 보상되었습니다.


기타 인정 내역

  • CVE-2026-28962 — Apple WebKit. 악성 웹 콘텐츠로 인한 민감 정보 공개. Safari 26.5, macOS, iOS/iPadOS 및 visionOS에서 수정되었습니다. (Apple 보안 권고)

방법론

블라인드 퍼징보다 소스 기반 감사(source-driven auditing)를 선호합니다. 특별히 주목하는 두 가지는 다음과 같습니다.

  1. 불완전한 수정. 패치는 버그가 무엇인지 이미 결정한 사람이 시간적 압박 속에서 작성합니다. 두 번째 버그는 바로 그런 판단의 틀 안에 존재합니다.
  2. 조건문 내부에 배치된 가드(guard). 경계 검사는 해당 검사에 도달하는 경로 집합만큼만 유효합니다. 방향별, opcode별 또는 프레임 유형별로 서로 다른 처리를 하는 프로토콜 파서는 구조적으로 이러한 문제에 취약합니다.

익스플로잇 오라클(exploit oracle)이 발동하기 전까지 어떤 것도 취약점으로 간주하지 않습니다. 심각도는 전제 조건으로 인해 버그에 도달하기 어려운 경우를 포함하여 정직하게 보고합니다.

도구 다운로드