
CVE-2026-1122-IoT-Firmware-Update-Signature-Bypass-via-Low-Order-Point-Injection
Demuestra la evasión de firma Ed25519 CVE-2026-1122 mediante inyección de puntos de orden bajo, falsificando actualizaciones de firmware IoT…

Demuestra la evasión de firma Ed25519 CVE-2026-1122 mediante inyección de puntos de orden bajo, falsificando actualizaciones de firmware IoT…

CVE-2026-67595 — Embedded malicious JavaScript (spyware) in VaahCMS 2.0.0–2.3.4 official releases. CVSS 8.1. Advisory + detection.

NPM Sec Analysis

Issue with tough, versions prior to 0.20.0 (Multiple CVEs)

Un script de Python para crear un runner falso de GitHub y secuestrar trabajos de pipeline para filtrar secretos de CI/CD.

Script de demostración que simula un ataque a la cadena de suministro a través de releases de GitHub, destacando el riesgo de código malicioso en los…

Un asistente de Java para identificar log4j en el classpath actual.

Shell injection in Rebar3

Repositorio personal de divulgaciones de avisos de seguridad que cubren vulnerabilidades en software web, en la nube, de infraestructura y de código…

Encuentra archivos binarios no instalados a través del gestor de paquetes

[EXPERIMENTAL] Operador de Kubernetes para el aseguramiento de imágenes

Publicar atestación de SBOM

Especificación del Repositorio VEX

Recopila documentos VEX y actualiza VEX Hub

Una herramienta de seguridad para detectar paquetes Go maliciosos verificando las sumas de verificación en go.sum contra el código fuente original.

Un detector de servidores web Boa vulnerables.

Extrae todas las listas de charts de ChartMuseum