
CVE-2025-68921
🔍 حدد وافهم ثغرة تصعيد الامتيازات المحلية (CVE-2025-68921) في برنامج Nahimic الصوتي، والتي تؤثر على العديد من أجهزة الكمبيوتر المحمولة المخصصة…

🔍 حدد وافهم ثغرة تصعيد الامتيازات المحلية (CVE-2025-68921) في برنامج Nahimic الصوتي، والتي تؤثر على العديد من أجهزة الكمبيوتر المحمولة المخصصة…

🔍 أظهر ثغرة تصعيد الامتيازات CVE-2025-32463 في ميزة chroot الخاصة بـ sudo باستخدام بيئة إثبات مفهوم بسيطة وقابلة للتكرار.

oob_entry tfp0 استغلال kernel لنظام armv7 iOS (iOS 3.0–10.3.4) باستخدام CVE-2023-32434. سننشر مقالاً تفصيلياً يشرح الطرق في الأسابيع القادمة. 🐙

بيئة تشغيل آمنة* للوكلاء الاصطناعيين المستقلين. سياسة من دساتير مكتوبة بالإنجليزية البسيطة. (*https://ironcurtain.dev)

ماسح الثغرات الأمنية مكتوب بلغة Go يستخدم البيانات المقدمة من https://osv.dev

ATHF is a framework for agentic threat hunting - building systems that can remember, learn, and act with increasing autonomy.

مستكشف IPC وlaunchd وMach-O وعلاقات الثقة في macOS — أداة تحقيق جنائي أصلية للطرفية بدون أي تبعيات

يستغل ثغرة CVE-2026-43499 على أجهزة Android GKI 6.12: قراءة/كتابة حتمية عشوائية على مستوى النواة، تجاوز KASLR، وجذر كامل عبر حمولة LD_PRELOAD.

محرك تحليل التلوث البيني الرسمي لأمن التطبيقات. يتتبع البيانات غير الموثوقة عبر حدود الوظائف، طبقات الثبات، والكود غير المتزامن. جاهز للوكيل الذكي مع…

Payload injection tool for Nintendo Switch consoles vulnerable to CVE-2018-6242 ("Fusée Gelée")

إضافة ومحمل لـ IDA لتحليل البرامج الثابتة UEFI وأتمتة الهندسة العكسية

منصة تحليل ثنائي قوية وسهلة الاستخدام!

CLI tool for the Horizon3.ai API

كود إثبات المفهوم للاستغلالات المُشار إليها في مختبرات أمان Datadog.

خادم MCP لنمذجة التهديدات القائمة على STRIDE المنظمة مع التحقق التلقائي من الكود، وتحليل السياق التجاري، وتوليد تقارير شاملة بتنسيقي Markdown وJSON.


استغلال إثبات المفهوم لثغرة RCE قبل المصادقة في Marimo. يستخدم نقطة نهاية WebSocket غير الموثَّقة /terminal/ws لإنشاء PTY وإقامة قشرة عكسية.