
security-research
Dieses Projekt enthält Sicherheitshinweise und die zugehörigen Proof-of-Concepts für Forschungsarbeiten, die bei Google durchgeführt wurden und Code…
Security-Papers, Forschungsprojekte, technische Referenzen und reproduzierbare Materialien für defensive oder autorisierte Analyse.

Dieses Projekt enthält Sicherheitshinweise und die zugehörigen Proof-of-Concepts für Forschungsarbeiten, die bei Google durchgeführt wurden und Code…

CVE-2026-31431 (copy.fail) — angepasst für eingeschränkte Java-Ausführungsumgebungen über FFM-Syscall-Schicht + javac …

Sentinel-Detection-Lab für MCP-Angriffsketten: CVE-2026-26118 SSRF-Token-Diebstahl, Tool-Poisoning, Cross-Server-Exfiltration, Post-Exploitation von…

CVE-2025-43400 (Video + Bericht)

Sicherheitsproblem bei Android-App-PIN ermöglicht unbefugte Zahlungen über Google Wallet

Technische Analyse und Advisory für CVE-2026-48908: Nicht authentifizierter Upload beliebiger Dateien bis hin zu RCE in JoomShaper SP Page Builder.

Technische Analyse, Aufschlüsselung der Grundursache und nicht-destruktive Erkennungsmethodik für CVE-2026-63030.

CVE-2021-3262 - Blind-SQL-Injection im Parameter editOEN von TripSpark VEO Transportation / NovusEDU. Ohne Authentifizierung, über das Internet…

Eine Sammlung großartiger Plattformen, Blogs, Dokumente, Bücher, Ressourcen und cooler Sachen rund um Sicherheit

Path-Traversal-Schwachstelle in TahaBakhtari/SubtitleGenerator - CVE-2026-51592

DugganUSA threat-intelligence contributions to the IETF Hackathon — real-world agentic-attack benchmark vectors, CVE-2026-33697 attestation analysis,…

Iran War Media Monitor sammelt Nachrichtenartikel über den US-Israelischen Krieg gegen den Iran und wendet Stimmungsanalyse an, um aufzudecken, wer…

Reproducer for CVE-2026-46590: Apache Camel camel-pqc key-lifecycle unsafe deserialization (FileBasedKeyLifecycleManager legacy .key migration via…

Reproducer für CVE-2026-46584: Apache Camel camel-mail mail.smtp.* Header-Injection, die den Diebstahl von Anmeldeinformationen durch…

Repository erstellt, um Informationen über Taktiken, Techniken und Verfahren zu teilen, die von Bedrohungsakteuren verwendet werden. Ursprünglich mit…

Projekt mit Fokus auf Governance und Risiko in der Anwendungssicherheit, das Ressourcen und Frameworks für Sicherheitsreife und Risikomanagement…

Proof-of-Concept und technische Beschreibung für CVE-2026-65971 — SQL-Injection über die sortDirection Livewire-Eigenschaft in…

A comprehensive, step-by-step guide to mastering cybersecurity from beginner to expert level with curated resources, tools, and career guidance