
CIS GitLab Benchmark Scanner
يقوم بتدقيق مشاريع GitLab مقابل معيار CIS GitLab Benchmark عبر فحوصات API للقراءة فقط، مع إنشاء تقارير JSON حول الامتثال وتوصيات التحصين.

يقوم بتدقيق مشاريع GitLab مقابل معيار CIS GitLab Benchmark عبر فحوصات API للقراءة فقط، مع إنشاء تقارير JSON حول الامتثال وتوصيات التحصين.

استطلاع حي وتدقيق الوضع الأمني للبنية التحتية لوكلاء الذكاء الاصطناعي: يفحص إعدادات MCP وسجلات الجلسات وواجهات برمجة التطبيقات بحثًا عن الأسرار…

يعيد إنتاج هجوم حجب الخدمة الناتج عن استنفاد المكدس في deepmerge-ts قبل الإصدار 8.0.0، ويوثق عملية الاستغلال، ويتضمن ماسحًا لنطاقات التبعيات المعرضة…

نقل عكسي لتصحيح الثغرة CVE-2026-56852 (GO-2026-5970) في حزمة golang.org/x/text v0.33.0 لـ Go 1.24

حلول مفتوحة المصدر لمعايير SOC2 وGDPR وISO27001

اعثر على الأسرار النصية الصريحة على جهاز Mac الخاص بك وانقلها خلف Touch ID، بحقنها في الوقت المناسب دون كسر الأدوات التي تقرؤها. مجاني ويعمل محليًا…

RCE / هروب من الحاوية إلى المضيف في Docker Model Runner: ثغرة أمنية حرجة تتيح تنفيذ التعليمات البرمجية من الحاوية إلى المضيف في الواجهة الخلفية…

CS50 Cybersecurity Final Project - Analysis of CVE-2024-3094

إصلاح spring retry 1.3.x باستخدام مجموعة أدوات متخصصة لـ CVE-2026-41710

ماسح لهجوم سلسلة التوريد keyv/cacheable: يكتشف حزم npm المخترقة، ويتحقق من تجزئات الحمولة، ويعثر على زرع الاستمرارية في وضعَي المستودع والمضيف.

قائمة فحص أمنية قبل الإطلاق لتطبيقات الذكاء الاصطناعي المُولَّدة (Lovable، v0، Bolt، Cursor). 69 فحصًا تغطي Supabase RLS والمفاتيح المكشوفة وحقن…

سكربت لتدقيق ملفات GitHub Action Workflow بحثاً عن الثغرات المحتملة.

المواد التقديمية لعروضي في Black Hat USA 2022: Briefing و Arsenal

إثبات محلي للمفهوم يخص CVE-2026-71557 يوضح ثغرة اجتياز المسار في تخزين مراجع نظام الملفات الخاص بـ go-git، ويتضمن منطق الاستغلال ومقارنة بين الإصدار…

الفحص الذاتي لإعلانات الأمان الـ11 لعام 2026 لـ jackson-databind: امسح تعليقات الكود المصدري لتقليل الضوضاء، وأخبرك كم منها يؤثر عليك فعلاً؛ احسب…

يكتشف وحدات Apache Shiro وإصداراتها المثبّتة فعليًا على نظامك، ويحدد واحدًا تلو الآخر أيًّا من الـ 26 CVE الرسمية ينطبق عليك حقًا. يعتمد التقييم على…

تحديد الإصدار الحقيقي لـ Tomcat المضمّن في Spring Boot (غير موجود في pom)، وبالنسبة لكل CVE من عام 2026، تقديم كلٍّ من التقييم الرسمي لـ ASF وتقييم…

مجموعة بيانات منسّقة حول وكلاء الوسيطة السحابية المثبّتة بواسطة AWS وAzure وGCP، توثّق الثغرات السابقة والامتيازات ومخاطر سطح الهجوم لتحسين الرؤية في…