#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

احمِ نفسك من حزم المصادر المفتوحة الخبيثة 🤖

nodejsscan هو ماسح أمان ثابت للكود لتطبيقات Node.js.

فورك من JSONPath من http://goessner.net/articles/JsonPath/

أداة فحص قابلة للتوصيل لمنع ارتكاب بيانات الاعتماد.

ماسح أسرار قائم على خطاف Git يكتشف الرموز وكلمات المرور والمفاتيح الخاصة في مجموعات التغييرات الصادرة، مما يمنع البيانات الحساسة من أن تُلتزم أو…

استغلال PoC لـ CVE-2025-55182، يوضح تنفيذ التعليمات البرمجية عن بُعد في React Server Functions عبر تلوث النموذج الأولي وحمولة Flight Protocol مصممة.

ثبّت حزم npm بأمان من خلال تدقيقها قبل مرحلة التثبيت

منصة تحليل كود ثابتة من فئة المؤسسات مع دعم متعدد اللغات، كشف الثغرات الأمنية، مقاييس جودة الكود، وتكامل ديف أوبس للمراقبة المستمرة.

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

أداة تحليل ثابتة لكشف الثغرات الأمنية في تطبيقات الويب بلغة بايثون

حوكمة الأمن للذكاء الاصطناعي الفاعل

SigFlip هي أداة لتعديل ملفات PE الموقعة بتقنية Authenticode (exe, dll, sys ..إلخ) دون إبطال أو كسر التوقيع الحالي.

ماسح أمني يعتمد على الذكاء الاصطناعي أولاً. جديد في v2026.7: كشف اختراق Claude Code — فحص خطافات وأذونات ومهارات .claude/ قبل الاستنساخ — بالإضافة…

يركز معيار التحقق من أمان الذكاء الاصطناعي (AISVS) على تزويد المطورين والمهندسين المعماريين ومتخصصي الأمن بقائمة تحقق منظمة للتحقق من أمان التطبيقات…

رؤى أمنية لنظام أندرويد في الطيف الكامل.

مقتطفات تويتر القابلة للاستغلال

تعتيم كود بايثون للإصدارين 2.x و 3.x

وحدة أمان لـ php7 و php8 - القضاء على أصناف الثغرات وتصحيح افتراضي للباقي!