#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Nimmt HTML von Drittanbietern entgegen und erzeugt HTML, das sicher in Ihre Webanwendung eingebettet werden kann. Schnell und einfach zu…

Schutz vor bösartigen Open-Source-Paketen 🤖

nodejsscan ist ein statischer Sicherheitscode-Scanner für Node.js-Anwendungen.

Ein Fork von JSONPath von http://goessner.net/articles/JsonPath/

Git-Hook-basierter Secret-Scanner, der Tokens, Passwörter und private Schlüssel in ausgehenden Changesets erkennt und verhindert, dass sensible Daten…

Erweiterbares Linting-Tool, um das Committen von Zugangsdaten zu verhindern.

PoC-Exploit für CVE-2025-55182, der Remote-Code-Ausführung in React Server Functions durch Prototype Pollution und einen manipulierten…

Sichere Installation von npm-Paketen durch Prüfung vor der Installation

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

Plattform für statische Code-Analyse auf Unternehmensniveau mit Unterstützung mehrerer Sprachen, Erkennung von Sicherheitslücken, Metriken zur…

Ein statisches Analysetool zur Erkennung von Sicherheitsschwachstellen in Python-Webanwendungen

Der AI Security Verification Standard (AISVS) unterstützt Entwickler, Architekten und Sicherheitsexperten mit einer strukturierten Checkliste zur…

SigFlip ist ein Tool zum Patchen von mit Authenticode signierten PE-Dateien (exe, dll, sys, usw.), ohne die bestehende Signatur zu ungültig zu machen…

Sicherheits-Governance für agentische KI

Android-Sicherheitseinblicke im gesamten Spektrum.

Twitter verwundbare Schnipsel

Sicherheitsmodul für php7 und php8 - Beseitigt Bugklassen und patcht den Rest virtuell!

Ressourcen im Zusammenhang mit GitHub Security Lab