<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/static/style.xsl" type="text/xsl"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title>Most recent entries from all</title>
    <link>https://cve.radiocsirt.org</link>
    <description>Contains only the most 10 recent entries.</description>
    <docs>http://www.rssboard.org/rss-specification</docs>
    <generator>python-feedgen</generator>
    <language>en</language>
    <lastBuildDate>Fri, 02 Oct 2026 18:55:59 +0000</lastBuildDate>
    <item>
      <title>bdu:2016-00402</title>
      <link>https://cve.radiocsirt.org/vuln/bdu:2016-00402</link>
      <description>bdu:2016-00402</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/bdu:2016-00402</guid>
    </item>
    <item>
      <title>cnvd-2016-00767</title>
      <link>https://cve.radiocsirt.org/vuln/cnvd-2016-00767</link>
      <description>cnvd-2016-00767</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/cnvd-2016-00767</guid>
    </item>
    <item>
      <title>EUVD-2026-82297</title>
      <link>https://cve.radiocsirt.org/vuln/euvd-2026-82297</link>
      <description>EUVD-2026-82297</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/euvd-2026-82297</guid>
    </item>
    <item>
      <title>fkie_cve-2016-1617</title>
      <link>https://cve.radiocsirt.org/vuln/fkie_cve-2016-1617</link>
      <description>&lt;p&gt;The CSPSource::schemeMatches function in WebKit/Source/core/frame/csp/CSPSource.cpp in the Content Security Policy (CSP) implementation in Blink, as used in Google Chrome before 48.0.2564.82, does not apply http policies to https URLs and does not apply ws policies to wss URLs, which makes it easier for remote attackers to determine whether a specific HSTS web site has been visited by reading a CSP report.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;The CSPSource::schemeMatches function in WebKit/Source/core/frame/csp/CSPSource.cpp in the Content Security Policy (CSP) implementation in Blink, as used in Google Chrome before 48.0.2564.82, does not apply http policies to https URLs and does not apply ws policies to wss URLs, which makes it easier for remote attackers to determine whether a specific HSTS web site has been visited by reading a CSP report.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/fkie_cve-2016-1617</guid>
    </item>
    <item>
      <title>GHSA-wgvw-9qxr-cvw2</title>
      <link>https://cve.radiocsirt.org/vuln/ghsa-wgvw-9qxr-cvw2</link>
      <description>&lt;p&gt;The CSPSource::schemeMatches function in WebKit/Source/core/frame/csp/CSPSource.cpp in the Content Security Policy (CSP) implementation in Blink, as used in Google Chrome before 48.0.2564.82, does not apply http policies to https URLs and does not apply ws policies to wss URLs, which makes it easier for remote attackers to determine whether a specific HSTS web site has been visited by reading a CSP report.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;The CSPSource::schemeMatches function in WebKit/Source/core/frame/csp/CSPSource.cpp in the Content Security Policy (CSP) implementation in Blink, as used in Google Chrome before 48.0.2564.82, does not apply http policies to https URLs and does not apply ws policies to wss URLs, which makes it easier for remote attackers to determine whether a specific HSTS web site has been visited by reading a CSP report.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/ghsa-wgvw-9qxr-cvw2</guid>
    </item>
    <item>
      <title>gsd-2016-1617</title>
      <link>https://cve.radiocsirt.org/vuln/gsd-2016-1617</link>
      <description>gsd-2016-1617</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/gsd-2016-1617</guid>
    </item>
    <item>
      <title>openSUSE-SU-2024:10171-1 — chromedriver-55.0.2883.75-3.1 on GA media</title>
      <link>https://cve.radiocsirt.org/vuln/opensuse-su-2024:10171-1</link>
      <description>&lt;p&gt;chromedriver-55.0.2883.75-3.1 on GA media&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;chromedriver-55.0.2883.75-3.1 on GA media&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/opensuse-su-2024:10171-1</guid>
    </item>
    <item>
      <title>RHSA-2016:0072 — Red Hat Security Advisory: chromium-browser security update</title>
      <link>https://cve.radiocsirt.org/vuln/rhsa-2016:0072</link>
      <description>&lt;p&gt;chromium-browser: Multiple unspecified vulnerabilities in HarfBuzz before 1.0.6 chromium-browser: bad cast in V8 chromium-browser: use-after-free in PDFium chromium-browser: information leak in Blink chromium-browser: origin confusion in Omnibox chromium-browser: various fixes from internal audits chromium-browser: various fixes from internal audits chromium-browser: weak random number generator in Blink chromium-browser: out-of-bounds read in PDFium chromium-browser: various fixes from internal audits chromium-browser: Multiple unspecified vulnerabilities in Google V8 before 4.8.271.17 chromium-browser: Multiple unspecified vulnerabilities in HarfBuzz before 1.0.6&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;chromium-browser: Multiple unspecified vulnerabilities in HarfBuzz before 1.0.6 chromium-browser: bad cast in V8 chromium-browser: use-after-free in PDFium chromium-browser: information leak in Blink chromium-browser: origin confusion in Omnibox chromium-browser: various fixes from internal audits chromium-browser: various fixes from internal audits chromium-browser: weak random number generator in Blink chromium-browser: out-of-bounds read in PDFium chromium-browser: various fixes from internal audits chromium-browser: Multiple unspecified vulnerabilities in Google V8 before 4.8.271.17 chromium-browser: Multiple unspecified vulnerabilities in HarfBuzz before 1.0.6&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/rhsa-2016:0072</guid>
    </item>
    <item>
      <title>UBUNTU-CVE-2016-1617</title>
      <link>https://cve.radiocsirt.org/vuln/ubuntu-cve-2016-1617</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Ubuntu:14.04:LTS: chromium-browser, Ubuntu:14.04:LTS: oxide-qt&lt;/p&gt;
&lt;p&gt;The CSPSource::schemeMatches function in WebKit/Source/core/frame/csp/CSPSource.cpp in the Content Security Policy (CSP) implementation in Blink, as used in Google Chrome before 48.0.2564.82, does not apply http policies to https URLs and does not apply ws policies to wss URLs, which makes it easier for remote attackers to determine whether a specific HSTS web site has been visited by reading a CSP report.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Ubuntu:14.04:LTS: chromium-browser, Ubuntu:14.04:LTS: oxide-qt&lt;/p&gt;
&lt;p&gt;The CSPSource::schemeMatches function in WebKit/Source/core/frame/csp/CSPSource.cpp in the Content Security Policy (CSP) implementation in Blink, as used in Google Chrome before 48.0.2564.82, does not apply http policies to https URLs and does not apply ws policies to wss URLs, which makes it easier for remote attackers to determine whether a specific HSTS web site has been visited by reading a CSP report.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/ubuntu-cve-2016-1617</guid>
    </item>
  </channel>
</rss>
