
cloud-doctor
أمر واحد يُقيّم حسابك السحابي بأكمله — الأخطاء في التهيئة، نقص المراقبة، والوضع الأمني.

أمر واحد يُقيّم حسابك السحابي بأكمله — الأخطاء في التهيئة، نقص المراقبة، والوضع الأمني.

Azure IoT Hub حيث يؤدي كشف مفتاح الوصول المشترك على مستوى المالك إلى تمكين تنفيذ التعليمات البرمجية عن بُعد غير المصادق عليه (RCE) ضد أجهزة إنترنت…

> دليل تدقيق أمان OpenClaw والنشر المُحصّن — الثغرات المعروفة (CVE-2026-25253، المهارات الخبيثة، تسريب بيانات الاعتماد)، والتخفيفات المعمارية، وخطة…

فحص تقوية للقراءة فقط دون اتصال لتثبيت OpenClaw ذاتي الاستضافة — التعرض للبوابة، المصادقة، CVE-2026-25253. لا يطبع الأسرار أبدًا، ولا يقوم بأي…

إثبات المفهوم لـ CVE-2026-56423: تحكم وصول معطل في MISP deleteSelection (CWE-862، يقوم المساهم بحذف صارم لتقارير الأحداث/مجموعات المشاركة للمنظمات…

استشارة أمنية: يتيح Azure APIM Developer Portal تسجيل حسابات عبر المستأجرين عن طريق تجاوز قيود التسجيل في UI. أُبلغ إلى MSRC مرتين - وأُغلق باعتباره…

حارس الأمان للترميز الـvibe. مجموعة أدوات أمنية وكيلة تحت ترخيص Apache-2.0 للمشاريع المدعومة بالذكاء الاصطناعي: 5 كشافة حتمية + طبقة الدماغ LLM (BYOK…

CVE-2026-53571 تجاوز `server.fs.deny` على المسارات البديلة في ويندوز PoC.

CVE-2026-54520 / GHSA-cm8g-8jfq-887p: صفحة هبوط استشارية لثغرة تجاوز المسار في سير العمل ai-agent-automation

وحدة Terraform لإعداد حساب AWS الخاص بك مع التكوين الأساسي الآمن المستند إلى معايير CIS Amazon Web Services Foundations وأفضل الممارسات الأمنية…

معمل عملي من نوع "التقط العلم" لتصنيف OWASP Kubernetes Top 10 (2025). استغل 11 ثغرة حقيقية في المجموعات، التقط الأعلام، ثم طبق الإصلاحات وتحقق منها…

CVE-2023-22515 - ثغرة في التحكم في الوصول مكسور في Confluence Data Center و Server

مستنسخ لـ CVE-2026-40022: ثغرة تجاوز المصادقة في Apache Camel camel-platform-http-main على مسارات السياق غير الجذرية

إثبات المفهوم العام ومكتشف لـ CVE-2026-20896 ("Gitea Docker: One Header, Any User")

إضافة ماسح ثغرات مدعومة بالذكاء الاصطناعي لـ Burp Suite مع دعم متعدد المزوّدين (Ollama, OpenAI, Claude, Gemini)

مستودع استكشاف أخطاء تقني لإصلاح حلقات العرض اللانهائية الناتجة عن الثغرات وتهديدات استنزاف الموارد ضمن CVE-2026-23869 بشكل نظيف.

CVE-2026-54477: لوحة الإدارة تفتقر إلى رؤوس الأمان (clickjacking/XSS) - Gardyn (ICSA-26-183-03)

CVE-2026-55726: حاوية تخزين Azure Blob قابلة للسرد علنًا (سجلات الأجهزة) - Gardyn (ICSA-26-183-03)