
hackerone-reports
Kuratierte Sammlung der besten HackerOne Bug-Bounty-Berichte, geordnet nach Schwachstellentyp und Programm, mit Skripten zum Abrufen, Deduplizieren…
Security-Papers, Forschungsprojekte, technische Referenzen und reproduzierbare Materialien für defensive oder autorisierte Analyse.

Kuratierte Sammlung der besten HackerOne Bug-Bounty-Berichte, geordnet nach Schwachstellentyp und Programm, mit Skripten zum Abrufen, Deduplizieren…

All the materials for Gareth Heyes' Black Hat talk: CSS: the bomb inside your inbox.

Vollständige Wiederherstellung des ML-KEM-1024-Schlüssels aus einem partiellen Fujisaki-Okamoto-Vergleich in wolfSSL (CVE-2026-6330 NEON,…

Zerologon (CVE-2020-1472) Proof-of-Concept-Anwendung - Werkzeug zur Ausnutzung einer kritischen Active Directory-Sicherheitslücke.

Veröffentlichungen von Trail of Bits

Nicht-waffenfähiger Analyse- und Validierungs-Harness für CVE-2016-5195 (Dirty COW) mit Root-Cause-Analyse, Upstream-Patch-Review und sicherem, nur…

HAL – Der Hardware-Analyzer

Technische Analyse von CVE-2026-52885: eine TOCTOU-Race-Condition in Notepad++ v8.9.6.2, die eine beliebige Befehlsausführung durch Umgehung der…

Eine Liste bekannter Angriffe auf Bitcoin-/Krypto-Asset-Besitzer, die in der realen Welt stattfanden.

Eine kuratierte Sammlung von Ressourcen zum Lernen und Erforschen von LLM-Prompt-Injection-Angriffen, Verteidigungsmaßnahmen und Sicherheit.

CVE-2026-50416: Windows 11 KASLR bypass

📡 Umfassende Sammlung von OSINT-Tools für Cybersicherheitsexperten, Forscher und Bug-Bounty-Jäger. Themen: Informationssammlung, umgekehrte Suche,…

Implementierung der Google Zero-Knowledge-Bibliothek für Identitätsprotokolle.

RISC-V ISA extension for hardware-enforced secret computation using ML-KEM-512 key encapsulation and SIMON-128 encryption, enabling data-oblivious…

Kryptografisch signierte, replay-verifizierbare Beweisschicht für KI-Agenten. Steuert Aktionen in der Schleife, erzeugt Ed25519-signierte Belege, die…

Ein serverloses Netzwerkprotokoll, das für eine widerstandsfähige Zustandssynchronisation zwischen autonomen Agenten in fragmentierten Netzwerken mit…

CVE-2026-43499 Forschungs-Port für Galaxy S24 Ultra SM-S928U1 DZF2 (ABGESCHLOSSEN)

Forschungs-Repository, das die Generalisierungsgrenzen von LLMs bei der Erkennung von Sicherheitslücken im Code dokumentiert, mit Kreuzauswertung…