
CVE-2026-0848
nltk.tokenize.StanfordSegmenter carga dinámicamente archivos Java .jar externos sin verificación ni sandboxing. Si un atacante puede proporcionar o…

nltk.tokenize.StanfordSegmenter carga dinámicamente archivos Java .jar externos sin verificación ni sandboxing. Si un atacante puede proporcionar o…

CVE-2026-32794: Bypass de verificación de certificados TLS en Apache Airflow Databricks Provider

CVE-2026-40175

Aviso para pdf-image ⌯⌲ 10 000 descargas semanales

Aviso para textract ⌯⌲ 15 000 descargas semanales

Implementación funcional: identidades de corta duración verificadas criptográficamente para la autenticación de decisiones de IA — CVE-2025-59536…

Kit de herramientas de seguridad modular para agentes autónomos que ofrece análisis estático, auditoría de configuración, monitoreo en tiempo de…

CVE-2025-48384 PoC

Prueba de concepto para CVE-2024-32002: vulnerabilidad de inyección de ruta en submódulos de Git.

Benchmark de seguridad para evaluar agentes OpenClaw frente a contextos de ejecución adversariales, incluidos archivos envenenados, habilidades…

The AI Security Verification Standard (AISVS) se centra en proporcionar a desarrolladores, arquitectos y profesionales de seguridad una lista de…

Entendiendo la seguridad de contenedores

DonkAI es un laboratorio práctico para el OWASP Top 10 para Aplicaciones LLM (2025): no se requiere un LLM real.

La Guía OWASP DevSecOps puede ayudarnos a integrar la seguridad como parte del pipeline de desarrollo.

AI-powered Docker security scanner that explains vulnerabilities in plain English. An OWASP Lab Project.

A Framework for Integrating Application Security into Software Engineering (FIASSE) using the Securable Software Engineering Model (SSEM)

Proyecto SEDATED® (Sensitive Enterprise Data Analyzer To Eliminate Disclosure)

Código fuente de los binarios de OWASP WrongSecrets