漏洞研究文章。这里的每一条都对应一个已修复且公开跟踪的问题——没有纯理论性的发现。
Adel Bouachraoui — hydrasecurity.fr/v10/ · LinkedIn · YesWeHack
| 文章 | 目标 | 类型 | ID |
|---|---|---|---|
| 当安全补丁守护了错误的分支 | GNOME libsoup | 越界读取(CWE-125) | CVE-2026-12478 |
其余文章将保留至对应问题修复且通过相关项目完成披露审批后发布。
以源码驱动的审计为主,而非盲目模糊测试。我特别关注两点:
在漏洞利用验证触发之前,任何发现都不算数。严重性会被如实报告,包括前置条件使漏洞难以触达的情况。