
Colección curada de escritos sobre vulnerabilidades con análisis técnico completo, scripts de prueba de concepto, listados de IOC y guía de remediación para incidentes reales de la cadena de suministro de software.
Una colección curada de análisis detallados de vulnerabilidades que cubren incidentes de seguridad reales en el ecosistema de software. Cada entrada incluye un análisis técnico completo, prueba de concepto, listado de IOCs y guía de remediación.
Propósito: Referencia educativa y portafolio. Todo el código PoC es solo para detección e investigación.
| # | Vulnerabilidad | Tipo | Severidad | Fecha | Estado |
|---|
| 001 | Axios npm Supply Chain Attack (CVE-2026-26555) | Cadena de suministro / RAT | 🚨 Critical+ | 31 mar 2026 | ✅ Completo |
Cada entrada sigue un formato consistente:
axios-supply-chain-cve-2026-26555/
├── README.md # Project overview
├── analysis.md # Full writeup
└── references.md # Cited sources
├── poc/ # Detection & PoC scripts
│
├── diff_axios.sh # Package diff to verify phantom dependency
│
├── scan_lockfile.sh # IOC scanner for malicious axios versions
│
├── postinstall_demo # Safe postinstall hook demonstration
│
├── package.json
│
├── setup.js
El análisis cubre:
Mantenido por @horrister