Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/popy21/security-research
Анализ уязвимостейСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHubpopy21/security-research

security-research

Отчёты об исследовании уязвимостей — CVE-2026-12478 (libsoup), Apple WebKit, Google VRP

Репозиторий
222 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Security Research

Отчёты об исследовании уязвимостей. Каждая запись здесь соответствует исправленной, публично отслеживаемой проблеме — никаких теоретических находок.

Adel Bouachraoui — hydrasecurity.fr/v10/ · LinkedIn · YesWeHack


Опубликовано

ОтчётЦельКлассID
Когда патч безопасности защищает не ту веткуGNOME libsoupВыход за границы буфера при чтении (CWE-125)CVE-2026-12478

Ожидает раскрытия

Дальнейшие отчёты удерживаются до тех пор, пока соответствующая проблема не будет исправлена и раскрытие не будет согласовано с соответствующей программой.


Также указан в

  • CVE-2026-28962 — Apple WebKit. Вредоносный веб-контент, приводящий к раскрытию конфиденциальной информации. Исправлено в Safari 26.5, macOS, iOS/iPadOS и visionOS. (Консультация Apple)

Подход

Аудит на основе исходного кода вместо слепого фаззинга. Я ищу в частности две вещи:

  1. Неполные исправления. Патч пишется в условиях цейтнота тем, кто уже решил, в чём заключается ошибка. Именно в такой постановке и живёт вторая ошибка.
  2. Проверки, размещённые внутри условных операторов. Проверка границ настолько хороша, насколько хорош набор путей, которые до неё доходят. Парсеры протоколов с отдельной обработкой для каждого направления, опкода или типа кадра структурно подвержены этому.

Ничто не считается находкой, пока не сработает эксплойт-оракул. Серьёзность указывается честно, в том числе когда предусловия делают ошибку труднодостижимой.

Скачать инструмент