
semgrep-rules
Static analysis rule pack for detecting security vulnerabilities, dangerous code patterns, and configuration issues across many languages; integrates…

Static analysis rule pack for detecting security vulnerabilities, dangerous code patterns, and configuration issues across many languages; integrates…

Security scanner for AI/ML model files. Detects malicious code, backdoors, and vulnerabilities before deployment

Code-quality and static-analysis platform with quality gates, multi-language scanning, and security-focused rules to detect vulnerabilities and…

Synthetic CWE-120 stack buffer overflow variant of CVE-2020-8597 (pppd EAP) as a CodeQL static-analysis target

A Bitbucket Pipe to trigger SonarCloud analysis

A Static Analysis Tool for Detecting Security Vulnerabilities in Python Web Applications

nodejsscan is a static security code scanner for Node.js applications.

An extensible multilanguage static code analyzer.

A source code analyzer built for surfacing features of interest and other characteristics to answer the question 'What's in the code?' quickly using…

a static analysis tool for finding vulnerabilities in C/C++ source code

A static analyzer for Java, C, C++, and Objective-C

Semantic-aware SAST scanner for Node.js applications that detects insecure code patterns using libsast pattern matching and semgrep syntax-aware…

Link sources to sinks in C# applications.