
Supply-Chain
دليل شامل لأمن سلسلة توريد البرمجيات. توفر هذه المخطوطة مفتوحة المصدر لمحترفي الأمن والمطورين استراتيجيات عملية للدفاع ضد تهديدات النظام البيئي.

دليل شامل لأمن سلسلة توريد البرمجيات. توفر هذه المخطوطة مفتوحة المصدر لمحترفي الأمن والمطورين استراتيجيات عملية للدفاع ضد تهديدات النظام البيئي.

📡 Comprehensive collection of OSINT tools for cybersecurity professionals, researchers, and bug bounty hunters. Topics: information gathering,…

SoK/Whitepaper حول العمليات الهجومية ضد خدمة شهادات Active Directory

TRANSFORMERS: Forged to Fight هي لعبة قتال ثلاثية الأبعاد حيث تتولى قيادة بعض من أبرز الجنود الأكثر كاريزما من عالم Transformers. نحن نتحدث عن أسماء…

بحث عن بوتنتات هجمات حجب الخدمة ومؤشرات الاختراق من فريق الاستجابة للطوارئ في نوكيا ديبفيلد

نظام استدراج SSH بمستوى تفاعل متوسط يلتقط حركة هجمات القوة العمياء الواقعية، وإسقاطات البرامج الضارة، وسلوك المهاجمين. يتضمن تسجيل جلسات TTY، وجمع…

قائمة قراءة منسقة وتصنيف لأبحاث الهجوم والدفاع لأنظمة الذكاء الاصطناعي على الأجهزة المحمولة، تغطي الهجمات العدائية، والخلفية، وسرقة النماذج، وهجمات…

مجموعة من القوائم الملهمة، والأدلة، وأوراق الغش، والمدونات، والاختراقات، والأوامر الفردية، وأدوات سطر الأوامر/الويب، والمزيد.

إطار وكيل اختبار الاختراق الآلي مدعوم بنماذج اللغة الكبيرة

Rusty Hypervisor - برنامج Hypervisor من النوع 1 بتقنية Blue Pill لـ UEFI على Windows مكتوب بلغة Rust (الاسم الرمزي: Illusion)

كل العروض الخاصة بالبرمجيات/الأدوات المتعلقة بأمن المعلومات في هذا الجمعة السوداء

ورشة عمل وعروض شرائح المحاضرات من HackSpaceCon

BlackBerry Threat Research & Intelligence

apocalypxze: باب خلفي لـ xz (2024) المعروف أيضًا باسم CVE-2024-3094 روابط ذات صلة

التفحيم العشوائي للأنظمة المضمنة باستخدام نقاط التوقف العتادية

إنشاء قواعد صيد برمجيًا لاستغلال إلغاء التسلسل (Deserialization) باستخدام كلمات مفتاحية متعددة، وسلاسل الأدوات (Gadget Chains)، وأنواع الكائنات،…