Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
security-research — Artigos sobre pesquisa de vulnerabilidades — CVE-2026-12478 (libsoup), Apple WebKit, Google VRP | Kitploit
Ferramentas/GitHubGitHub/popy21/security-research
Análise de VulnerabilidadesPapers e PesquisaAprendizado e EducaçãoRecursos Curados
GitHubpopy21/security-research

security-research

Artigos sobre pesquisa de vulnerabilidades — CVE-2026-12478 (libsoup), Apple WebKit, Google VRP

Ver Repositório
2há 21 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Pesquisa de Segurança

Write-ups de pesquisa de vulnerabilidades. Cada entrada aqui corresponde a um problema corrigido e publicamente rastreado — sem descobertas teóricas.

Adel Bouachraoui — hydrasecurity.fr/v10/ · LinkedIn · YesWeHack


Publicado

Write-upAlvoClasseID
Quando um patch de segurança protege o ramo erradoGNOME libsoupLeitura fora dos limites (CWE-125)CVE-2026-12478

Divulgação pendente

Outros write-ups são mantidos até que o problema correspondente seja corrigido e a divulgação seja autorizada pelo programa relevante.


Também creditado

  • CVE-2026-28962 — Apple WebKit. Conteúdo web malicioso que leva à divulgação de informações sensíveis. Corrigido no Safari 26.5, macOS, iOS/iPadOS e visionOS. (Comunicado da Apple)

Abordagem

Auditoria orientada por código-fonte em vez de fuzzing cego. Duas coisas que procuro em particular:

  1. Correções incompletas. Um patch é escrito sob pressão de tempo por alguém que já decidiu qual é o bug. Esse enquadramento é onde vive o segundo bug.
  2. Guardas colocadas dentro de condicionais. Uma verificação de limites só é tão boa quanto o conjunto de caminhos que a alcançam. Parsers de protocolo com tratamento distinto por direção, por opcode ou por tipo de frame são estruturalmente propensos a isso.

Nada é uma descoberta até que um oráculo de exploração dispare. A gravidade é relatada com honestidade, inclusive quando pré-condições tornam um bug difícil de alcançar.

Baixar ferramenta