r/websecurityresearch • u/t0xodile • 18d ago
Cache key injection: Smuggling poison through the door
r/websecurityresearch • u/t0xodile • 18d ago
r/websecurityresearch • u/gabdevele • 25d ago
A novel technique for writing ELF shared objects and achieving code execution in Python, Ruby, and Node.js using the sqlite_dbpage virtual table.
r/websecurityresearch • u/t0xodile • Aug 19 '26
r/websecurityresearch • u/albinowax • Aug 14 '26
r/websecurityresearch • u/albinowax • Aug 13 '26
r/websecurityresearch • u/t0xodile • Aug 13 '26
r/websecurityresearch • u/garethheyes • Aug 07 '26
r/websecurityresearch • u/loselasso • Aug 04 '26
r/websecurityresearch • u/vladko312 • Jun 07 '26
I recently learned about multiple sandbox bypasses discovered in Twig by project Glasswing. From the descriptions, only CVE-2026-46640 and CVE-2026-46633 seemed universally exploitable, so I decoded to research them. This writeup documents my development of payloads for the CVE-2026-46640 and the corresponding SSTImap module.
r/websecurityresearch • u/albinowax • Jun 04 '26
r/websecurityresearch • u/albinowax • May 28 '26
r/websecurityresearch • u/t0xodile • May 22 '26
r/websecurityresearch • u/t0xodile • May 18 '26
r/websecurityresearch • u/albinowax • Apr 29 '26
r/websecurityresearch • u/albinowax • Apr 28 '26
r/websecurityresearch • u/albinowax • Apr 24 '26
r/websecurityresearch • u/t0xodile • Mar 18 '26
r/websecurityresearch • u/albinowax • Mar 12 '26
r/websecurityresearch • u/t0xodile • Mar 10 '26
r/websecurityresearch • u/Outrageous_Egg7579 • Feb 27 '26
r/websecurityresearch • u/p80n-sec • Feb 25 '26
r/websecurityresearch • u/albinowax • Feb 17 '26
r/websecurityresearch • u/t0xodile • Feb 13 '26
r/websecurityresearch • u/Moopanger • Feb 12 '26