
CIS GitLab Benchmark Scanner
Audita proyectos de GitLab contra el CIS GitLab Benchmark mediante comprobaciones de API de solo lectura, generando informes JSON sobre cumplimiento…

Audita proyectos de GitLab contra el CIS GitLab Benchmark mediante comprobaciones de API de solo lectura, generando informes JSON sobre cumplimiento…

Reconocimiento en vivo y auditoría de postura para la infraestructura de agentes de IA: escanea configuraciones de MCP, registros de sesión y APIs en…

Reproduce una denegación de servicio por agotamiento de pila en deepmerge-ts anterior a 8.0.0, documenta la explotación e incluye un escáner para…

golang.org/x/text v0.33.0 backport de CVE-2026-56852 (GO-2026-5970) para Go 1.24

Soluciones de código abierto para SOC2, GDPR e ISO27001

Encuentra los secretos en texto plano en tu Mac y muévelos detrás de Touch ID, inyectados justo a tiempo sin romper las herramientas que los leen.…

Docker Model Runner RCE / escape de contenedor a host: una vulnerabilidad crítica que permite la ejecución de código de contenedor a host en el…

CS50 Cybersecurity Final Project - Analysis of CVE-2024-3094

corrección de spring retry 1.3.x con kit especializado para CVE-2026-41710

Escáner para el ataque a la cadena de suministro keyv/cacheable: detecta paquetes npm comprometidos, verifica los hashes de los payloads y encuentra…

Lista de verificación de seguridad previa al lanzamiento para aplicaciones generadas por IA (Lovable, v0, Bolt, Cursor). 69 comprobaciones que cubren…

Script para auditar archivos de Workflow de GitHub Actions en busca de posibles vulnerabilidades.

Materiales de presentación para mis charlas del Briefing y Arsenal de Black Hat USA 2022.

Prueba de concepto local para CVE-2026-71557 que demuestra el path traversal en el almacenamiento de referencias del sistema de archivos de go-git,…

Autoverificación de los 11 avisos de seguridad de 2026 de jackson-databind: escanea las anotaciones del código fuente para reducir el ruido y te…

Escanea los módulos y versiones de Apache Shiro que realmente tienes instalados y determina, uno por uno, cuáles de los 26 CVE oficiales te afectan…

Determinar la versión real de Tomcat integrado en Spring Boot (no está en el pom) y, para cada CVE de 2026, proporcionar también la calificación…

Conjunto de datos curado de agentes de middleware en la nube instalados por AWS, Azure y GCP, que documenta vulnerabilidades pasadas, privilegios y…