
shiro-check
يكتشف وحدات Apache Shiro وإصداراتها المثبّتة فعليًا على نظامك، ويحدد واحدًا تلو الآخر أيًّا من الـ 26 CVE الرسمية ينطبق عليك حقًا. يعتمد التقييم على…

يكتشف وحدات Apache Shiro وإصداراتها المثبّتة فعليًا على نظامك، ويحدد واحدًا تلو الآخر أيًّا من الـ 26 CVE الرسمية ينطبق عليك حقًا. يعتمد التقييم على…

تحديد الإصدار الحقيقي لـ Tomcat المضمّن في Spring Boot (غير موجود في pom)، وبالنسبة لكل CVE من عام 2026، تقديم كلٍّ من التقييم الرسمي لـ ASF وتقييم…

ورشة عمل عملية لتأمين خطوط أنابيب CI/CD تتضمن مختبر Terraform، واستغلال AWS، والهروب من Kubernetes، وتمارين زرع الأبواب الخلفية في القطع الأثرية،…

قائمة تحقق من أهم الإجراءات الأمنية المضادة عند تصميم واختبار وإطلاق واجهة برمجة التطبيقات (API) الخاصة بك.

شرائح لتطوير البرمجيات الآمنة في 2024 في CanSecWest

LLM powered fuzzing via OSS-Fuzz.

يوضّح حقن الأوامر عبر عناوين Git غير المعقّمة في خطوط أنابيب CI/CD، بما في ذلك سكربت بناء هشّ ومثال استغلال لثغرة CVE حرجة.

ماسح ضوئي لتهريب طلبات HTTP مبني على Rust.

PoC لثغرة CVE-2026-22018، وهي ثغرة RCE حرجة في Jenkins Pipeline Shared Library عبر Groovy @Grab، توضح حقن الكود في سلسلة التوريد وخطوات التخفيف.

AI-first security scanner. NEW in v2026.7: Claude Code compromise detection — vet .claude/ hooks, permissions & skills before you clone — plus an…

RIPS - محلل شفرة مصدر ثابت لاكتشاف الثغرات في نصوص PHP البرمجية

بيئة معزولة لسير عمل GitHub Actions لإعادة إنتاج CVE-2025-55192

حل AWS Serverless لتوزيع أعباء عمل الاستطلاع وفحص الثغرات الأمنية. قدّم المهام عبر واجهة الويب؛ وتنفّذ عُقد EC2 نصوص Python المخصصة باستخدام أدوات…

Matt.Net هو غلاف واجهة رسومية بسيط (GUI) لأداة تدقيق التعليمات البرمجية CAT.NET من Microsoft.

يعالج مخرجات SARIF من أدوات التحليل الثابت (Static Analysis) لاكتشاف الأسرار المضمّنة في الكود المصدري وتنقيحها، مما يُنشئ نسخة نظيفة دون الأسرار…

Whalescan is a vulnerability scanner for Windows containers, which performs several benchmark checks, as well as checking for CVEs/vulnerable…

📦 :octocat: GitHub Action تقوم بفحص أمني لـ GitHub Actions الخاصة بك.

👮 👊 ماسح حجب الخدمة عبر RegEx (ReDos)