
checkov
Herramienta de análisis estático para infraestructura como código que detecta configuraciones erróneas en la nube, vulnerabilidades y secretos en…

Herramienta de análisis estático para infraestructura como código que detecta configuraciones erróneas en la nube, vulnerabilidades y secretos en…

Herramienta para verificar vulnerabilidades de confusión de dependencias en múltiples sistemas de gestión de paquetes.

A comprehensive guide to software supply chain security. This open-source manuscript provides security professionals and developers with practical…

Capa de seguridad automatizada de dependencias para asistentes de codificación de IA que audita paquetes en busca de CVEs, typosquats, abandono,…

Orquestador modular de tiempo de ejecución Node.js con verificación de integridad HMAC, protecciones de importación y ejecución en sandbox para una…

eBPF-powered runtime security sensor for CI/CD pipelines. Detects supply-chain attacks, logs process ancestry and file access, and provides forensic…

Componente de CI de GitLab para escaneo con Trivy

Evidencia de ejecución a prueba de manipulaciones para agentes de IA: Runtime Records encadenados por hash, sin dependencias, verificables por…

Acción de GitHub para Heisenberg SSC

Escáner de seguridad para agentes de IA, servidores MCP y habilidades de agentes.

Un escáner de vulnerabilidades para imágenes de contenedores y sistemas de archivos.

parches para SNYK-JS-JQUERY-565129, SNYK-JS-JQUERY-567880, CVE-2020-1102, CVE-2020-11023, incluye los parches para SNYK-JS-JQUERY-174006,…

parches para SNYK-JS-JQUERY-174006, CVE-2019-11358, CVE-2019-5428

Proyecto de ejemplo para probar el uso de Microsoft.CodeDom.Providers.DotNetCompilerPlatform 2.0.1 que provoca CVE-2017-0248

ejemplos de integración para el arreglo de CVE-2020-25860

apocalypxze: backdoor de xz (2024), también conocido como CVE-2024-3094, enlaces relacionados

Caso de prueba para comprobar si el hotfix de Log4Shell/CVE-2021-44228 generará alguna excepción inesperada

Comprueba la existencia de caracteres BIDI de Unicode en tus archivos que pueden ser mal utilizados para ataques a la cadena de suministro. Ver…