
أبحاث أمنية مستقلة في IoT، وإفصاحات عن الثغرات، وPoCs تركّز على تحليل البرامج الثابتة، وواجهات الأجهزة، والعيوب التشفيرية.
يعمل هذا المستودع كأرشيف عام مركزي لأبحاثي المستقلة في مجال الثغرات، وعمليات تدقيق العتاد، والإفصاحات المنسقة عن الثغرات (CVD).
تُنشر جميع البرامج النصية لإثبات المفهوم، واستخراجات البرامج الثابتة، وتفكيكات العتاد هنا لأغراض تعليمية وأبحاث أمنية دفاعية بشكل صارم. تُجرى الإفصاحات وفقًا للجداول الزمنية القياسية في الصناعة (فترات حظر CERT/CC لمدة 90 يومًا أو استثناءات 45 يومًا لعدم استجابة البائع).
| التاريخ | البائع / الجهاز | نوع الثغرة | الحالة | الرابط |
|---|---|---|---|---|
| أبريل 2026 | GNCC GP5 (T23) | من العتاد إلى السحابة / صلاحية جذر دائمة | غير مُعالَج / 6 CVEs | عرض التقرير |
| يوليو 2026 | Kasa EC71 | مفاتيح RSA مضمّنة، بيانات اعتماد مستخدم MD5، إفصاح عن GPS دقيق | مُعالَج / 2 CVEs | عرض التقرير |
تركّز أبحاثي بشكل أساسي على سد الفجوة بين العيوب المادية المحلية في العتاد والمخاطر البنيوية للبنية التحتية. تشمل المنهجيات: