
octoscan
Octoscan es un escáner estático de vulnerabilidades para flujos de trabajo de GitHub Actions.

Octoscan es un escáner estático de vulnerabilidades para flujos de trabajo de GitHub Actions.

Monitorea la integridad criptográfica de las imágenes de contenedores, los releases y las etiquetas Git para la seguridad de la cadena de suministro,…

pom.xml malicioso de Maven que utiliza "groovy-maven-plugin" para lograr RCE

Backdoor User-Agentt de PHP 8.1.0-dev: Ejecución Remota de Código (RCE)

Bifurcado de https://gitlab.alpinelinux.org/kaniini/secfixes-tracker

Construye una base de datos SQLite de artefactos Maven (ArtifactID, GroupID, Version, SHA1) para la detección de vulnerabilidades de componentes Java…

Estándar abierto para documentar metadatos relevantes para la seguridad de los modelos de IA, incluida la procedencia de los datos de entrenamiento,…

CVE-2026-43813: Bypass de enforceEnvironment en CloudAttestation

Bindings de la base de datos RPM para Go

Laboratorio aislado de regresión y control de seguridad para CVE-2026-59891 en @sigstore/oci

CVE-2026-33634 (CVSS 9.4) — El ataque a la cadena de suministro de CI/CD más impactante de 2026 hasta ahora.

OpenAnt de Knostic es el producto líder de código abierto de descubrimiento de vulnerabilidades basado en LLM, que ayuda a los defensores a encontrar…

RustSec API y Herramientas

Firma de código y transparencia para contenedores y binarios

Seguridad previa a la instalación para agentes de IA, paquetes npm y servidores MCP. Análisis estático local sin dependencias; los escaneos normales…

SCA consciente del runtime — demuestra qué CVEs son realmente alcanzables, no solo instalados.