
cachet
🚦 Cachet، نظام صفحة الحالة مفتوح المصدر والمستضاف ذاتيًا.

🚦 Cachet، نظام صفحة الحالة مفتوح المصدر والمستضاف ذاتيًا.

Cloudsplaining هي أداة تقييم أمان AWS IAM التي تحدد انتهاكات مبدأ الامتياز الأقل وتنشئ تقريرًا مرتبًا حسب أولوية المخاطر.

يُولّد سياسات IAM في AWS بأقل صلاحية بناءً على أسماء موارد ARN ومستويات الوصول، مما يُؤتمت إنشاء السياسات الآمنة للبنية التحتية السحابية.

وقت تشغيل حاويات OCI آمن يعمل على تشغيل أعباء العمل داخل أجهزة افتراضية خفيفة الوزن، مما يوفر عزلًا قويًا عبر Kubernetes وcontainerd وCRI-O مع دعم…

خط زمني منسّق لأخطاء إعداد حاويات AWS S3، والبيانات المكشوفة، وبيانات اعتماد IAM المسرّبة، مع روابط الحوادث للمدافعين والباحثين في أمن السحابة.

عميل لـ Cloudflare Tunnel يتيح اتصالات آمنة وخارجة فقط إلى الأصول عبر بنية Zero Trust. يدعم حركة مرور HTTP وWebSocket وSSH وRDP دون تغييرات في جدار…

مراقبة الشبكة المدعومة بـ eBPF لـ Kubernetes. يقوم بفهرسة حركة المرور L4/L7 مع سياق K8s الكامل، وفك تشفير TLS بدون مفاتيح. يمكن الاستعلام عنه بواسطة…

أداة تنسيق (orchestration) افتراضية KVM/QEMU تعريفية (Declarative) تستخدم ملفات compose بصيغة YAML. تدير مجموعات متعددة من الأجهزة الافتراضية…

DaemonSet للتخفيف من الثغرة الأمنية CVE-2026-64564 (SCTPhantom)

تحكم Leitwacht — أمان وقت التشغيل لـ GitLab Runner CI/CD: تأليف السياسات، تعدد المستأجرين، التدقيق، التكامل مع GitLab

استغلال هروب KVM/x86 من الضيف إلى المضيف عبر الثغرة CVE-2026-64561 باستخدام Zapscape، وهو إثبات مفهوم يوضح ثغرة في الهايبرفايزر.

Linux 内核升级指南 - 修复 CVE-2026-64561

Generic kernel live patch for the KVM/x86 shadow-MMU use-after-free (Zapscape, CVE-2026-64561)

إطار تقييم أمني قائم على PowerShell لـ Microsoft 365 وAzure وEntra ID. يفحص التهيئات الخاطئة، والامتثال لمعيار CIS، والوضع الأمني السحابي، مع تقارير…

يتيح Boundary إدارة الوصول المستندة إلى الهوية للبنية التحتية الديناميكية.

تقييم قراءة فقط لبيانات اعتماد التطبيقات في Entra ID: يُعدّ أذونات Graph وAzure RBAC والبيانات السحابية القابلة للوصول، ثم يربط النتائج بمسارات تصعيد…

سكربت Python لتجاوز التسجيل في Azure APIM عندما تكون الواجهة معطلة، وهذا يختلف عن CVE-2025-66390 لأنه لا يتطلب إعداد أي شيء عبر المستأجرين.

مجموعة من أدوات Azure AD/Entra لأغراض الأمن الهجومي والدفاعي