
Gixy-Next
Gixy-Next: ماسح أمان تهيئة NGINX ومدقق الأداء

Gixy-Next: ماسح أمان تهيئة NGINX ومدقق الأداء

أداة صغيرة صُممت لاكتشاف وإصلاح أخطاء التهيئة الشائعة في Active Directory Certificate Services.

مكوّن DJ-Classifieds في جوملا: ثغرة RCE عبر رفع ملفات بدون مصادقة. تجاوز فلتر بثلاث سلاسل عبر وسوم PHP القصيرة. CVSS 10.0 | CWE-434 |…

قواعد التحليل الثابت للأمان لاكتشاف الثغرات ومراجعة الكود الموجهة للتدقيق عبر Java وGo وPython وC# وKotlin وPHP وKubernetes وGitHub Actions.

MDE/MDI Defender setup for Ludus

أداة سطر أوامر لتدقيق الوضع الأمني في Azure، وRBAC، وNSGs، والتخزين، والهوية، والتشفير

إفصاح مفصّل عن ثغرة تغيير كلمة المرور دون مصادقة في ForLogic Qualiex الإصدار 1 و3، مما يتيح تصعيد الامتيازات عن بُعد وكشف المعلومات.

استغلال إثبات المفهوم لتجاوز المصادقة في Senior Rubiweb 6.2.34، مما يتيح وصول المدير إلى معلومات حساسة عبر عناوين URL مُصمّمة خصيصاً.

استشارة أمنية: ضوابط الوصول غير الكافية تسمح بتنزيل الملفات غير المصرح به (Let's Chat)

أداة إخفاء الهوية لاستبدال البيانات الشخصية (PII) والبيانات المماثلة في قواعد بيانات التطوير/الاختبار المنسوخة من بيئة الإنتاج.

مختبر معزول لاختبارات الانحدار وضوابط الأمان لـ CVE-2026-59891 في @sigstore/oci

الثغرات المُغطاة: CVE-2026-28755, CVE-2026-42926, CVE-2026-9256, CVE-2026-42055, CVE-2026-42533

eBPF + nftables + DNS proxy فرض التدفق الصادر لحاويات وظائف GitLab Runner CI/CD — مستوى بيانات الإصدار المجتمعي https://leitwacht.eu/

أنماط بحث Google Dork مُنسّقة لأمن الويب واستطلاع مكافآت الاختراق (Bug Bounty)، تغطي الملفات المكشوفة ولوحات الإدارة ومثيلات أنظمة إدارة المحتوى…

Aurea هي منصة مفتوحة المصدر مدعومة بالذكاء الاصطناعي، تؤمّن البنية التحتية كرمز (IaC) عبر Terraform وKubernetes وDocker وAnsible. تتكامل مع خطوط…

CVE-2026-42533 Nginx

تطبيق ويب محلي لإجراء مراجعة Check Point Trusted Access Review. صُمم هذا الماسح خصيصًا للبحث عن مشكلات التكوين المتعلقة بـ CVE-2026-16232…

CVE-2026-16540 — Simply Schedule Appointments < 1.6.12.6 كشف بيانات المواعيد والحذف الجماعي دون مصادقة