Publications de Trail of Bits
Articles académiques
Livres blancs
Guides et manuels
Présentations de conférences
Recherche et exploitation automatisées de bugs
| Titre de la présentation | Auteur(s) | Année |
|---|
| Trouver les débordements cachés en Go : fuzzing au-delà des limites du compilateur | Kevin Valerio | 2026 |
| Buttercup : Trouver et corriger automatiquement des bugs à grande échelle dans les logiciels open source | Ronald Eytchison | 2025 |
| Buttercup : L'avenir de la solution de Trail of Bits au AI Cyber Challenge de la DARPA | Trent Brunson | 2025 |
| Buttercup et le AI Cyber Challenge de la DARPA, Ringzer0 | Henrik Brodin, Ronald Eytchison | 2025 |
| Notre expérience de participation au AI Cyber Challenge | Michael Brown et al. | 2025 |
| Buttercup et le AI Cyber Challenge de la DARPA, CSAW | Ronald Eytchison | 2024 |
| Vos mesures d'atténuation sont mes opportunités | Yarden Shafir | 2023 |
| Détection des bugs de variabilité grâce à une analyse hybride du flux de contrôle et de données | Kelly Kaoudis, Henrik Brodin, Evan Sultanik | 2023 |
| Angles morts : identification des entrées de programme exploitables | Henrik Brodin, Evan Sultanik, and Marek Surovič | 2023 |
| MLIR est l'avenir de l'analyse de programmes | Peter Goodman | 2023 |
| Un sermon sur les indulgences du sacrifice computationnel ; ou, Les bénédictions surabondantes de la programmation d'un jeu NES absurde | Evan Sultanik | 2021 |
| Analyse différentielle des décodeurs d'instructions x86-64 | William Woodruff, Niki Carroll, Sebastiaan Peters | 2021 |
| Comment trouver des bugs quand la vérité (de référence) n'est pas réelle | William Woodruff | 2020 |
| Vers l'extraction automatisée de grammaires via l'étiquetage sémantique des implémentations d'analyseurs | Carson Harmon, Brad Larsen, Evan Sultanik | 2020 |
| La trahison des fichiers et deux nouveaux outils qui la domptent | Evan Sultanik | 2019 |
| Exécution symbolique d'un tyran flou | Stefan Edwards | 2019 |
| Injection de fautes dans l'espace noyau avec KRF | William Woodruff | 2019 |
| Exécution symbolique de binaires avec KLEE-Native | Sai Vegasena | 2019 |
| Passer en mode sicko sur le noyau Linux | William Woodruff | 2019 |
| Modélisation de vulnérabilités avec Binary Ninja | Josh Watson | 2018 |
| Polyglotterie de fichiers ; ou, Cette POC est aussi une image de chats | Evan Sultanik | 2017 |
| Sois une rockstar du binaire | Sophia D'Antoine | 2017 |
| Exécution symbolique pour les humains | Mark Mossberg | 2017 |
| L'esprit des années 90 est toujours vivant à Brooklyn | Ryan Stortz, Sophia D'Antoine | 2017 |
| Le rêve d'un duel entre analyse statique et dynamique | Ryan Stortz | 2016 |
| Résolution de contraintes binaires pour la génération automatique d'exploits | Sophia D'Antoine | 2016 |
| La révolution du fuzzer intelligent | Dan Guido | 2016 |
| Créer un système de hacking automatisé évolutif | Artem Dinaburg | 2016 |
| Cyberdyne - Découverte automatique de bugs à grande échelle | Peter Goodman | 2016 |
| McSema - Traduction statique d'instructions x86 vers LLVM IR | Andrew Ruef, Artem Dinaburg | 2014 |
Blockchain| Titre de la présentation | Auteur(s) | Année |
| --- | --- | --- |
| Tests de mutation avec Slither : une nouvelle façon de détecter les problèmes de haute sévérité | Guillermo Larregay | 2025 |
| Le Model Context Protocol de Slither : donner aux LLM une vérité terrain grâce à l'analyse statique | Ben Samuels | 2025 |
| Le problème de 1,5 milliard de dollars : comment les plateformes d'échange peuvent construire un stockage à froid plus sûr | Benjamin Samuels | 2025 |
| Comment devenir auditeur de contrats intelligents | nisedo | 2025 |
| Testez vos tests : les choses à faire et à ne pas faire en matière de tests | Kurt Willis | 2023 |
| Slither : un outil d'analyse statique pour Vyper et Solidity | Troy Sargent | 2023 |
| Roundme : l'analyse des arrondis simplifiée | Josselin Feist | 2023 |
| Contrats intelligents : la bêta | Nat Chin | 2023 |
| Fuzzer comme un ingénieur sécurité | Nat Chin | 2023 |
| Écrivez de meilleurs contrats intelligents avec l'API Python de Slither | Troy Sargent | 2022 |
| Construire un Cairo sécurisé | Filipe Casal, Simone Monica | 2022 |
| Comment fuzzer comme un pro | Josselin Feist, Nat Chin | 2022 |
| Démystifier le fuzzing | Nat Chin | 2022 |
| Construire un analyseur statique pratique pour les contrats intelligents | Josselin Feist | 2021 |
| Tester et vérifier les contrats intelligents : de la théorie à la pratique | Josselin Feist | 2021 |
| Intégrer les jetons ERC20 en toute sécurité | Josselin Feist | 2021 |
| Détecter les attaques par remplacement de transactions avec Manticore | Sam Moelius | 2020 |
| Piratages DeFi et menaces futures : le rôle de l'économie dans la conception de protocoles sécurisés | Dan Guido | 2020 |
| De fantastiques bugs et comment les écraser ; ou, les crimes de Solidity | Evan Sultanik | 2019 |
| SlithIR : analyse de sécurité de haute précision avec une IR pour Solidity | Josselin Feist | 2019 |
| Slither : un framework d'analyse statique pour les contrats intelligents | Josselin Feist | 2019 |
| Ce que la blockchain a réussi | Dan Guido | 2019 |
| La sécurité de l'information traditionnelle pour les entreprises de blockchain | Dan Guido | 2019 |
| Tests par propriétés des contrats intelligents | JP Smith | 2018 |
| Anatomie d'un langage de programmation non sécurisé | Evan Sultanik | 2018 |
| Risques et recommandations pour la mise à niveau des contrats | Josselin Feist | 2018 |
| Blackhat Ethereum | Ryan Stortz, Jay Little | 2018 |
| Autopsies de blockchain - Analyser les décès de contrats intelligents | Jay Little | 2018 |
| Rattle - un framework d'analyse binaire EVM pour Ethereum | Ryan Stortz | 2018 |
| Sécuriser la valeur sur la blockchain Ethereum | Dan Guido | 2018 |
| Analyse binaire, rencontre avec la blockchain | Mark Mossberg | 2018 |
| Détection automatique de bugs pour la blockchain | Felipe Manzano, Josselin Feist | 2017 |
Compilateurs
Cryptographie
Ingénierie
Éducation
Infrastructure
Apprentissage automatique
Sécurité mobile
Programmation
Canaux auxiliaires
Chaîne d'approvisionnement
Analyse des menaces et malwares
Podcasts| Podcast | Invité | Date | Sujet(s) |
| --- | --- | --- | --- |
| Risky Biz | Dan Guido | Feb 2026 | IA chez Trail of Bits |
| What's in the SOSS? 53 | Michael Brown | Feb 2026 | AIxCC et Buttercup |
| Insecure Agents 18 | Kikimora Morozova | Dec 2025 | Injections de prompts IA |
| Risky Biz | Keith Hoodlet | Sep 2025 | Injections de prompts IA |
| Zero Signal | Keith Hoodlet | Sep 2025 | Sécurité de l'IA |
| Unsupervised Learning | Michael Brown | Aug 2025 | AIxCC |
| Security Weekly 342 | Will Vandevanter | Aug 2025 | Divulgation de vulnérabilité NVIDIA |
| CTF Radiooo 01E | Michael Brown & Evan Downing | Aug 2025 | AIxCC |
| Click Here Show | Dan Guido | Jun 2025 | Attaques de contrôle à distance de Zoom |
| Security Weekly 336 | Artur Cygan | Jun 2025 | Fuzzing de codes-barres |
| Protect AI | Keith Hoodlet | Jun 2025 | Sécurité MCP |
| Open Source Security | William Woodruff | May 2025 | Zizmor et sécurité des GitHub Actions |
| MLSecOps | Keith Hoodlet | Apr 2025 | Sécurité IA/ML |
| Risky Biz 786 | Tjaden Hess | Apr 2025 | Cryptographie et blockchain |
| Security Weekly 323 | Keith Hoodlet | Mar 2025 | GenAI dans la sécurité applicative |
| Xyonix | Keith Hoodlet | Mar 2025 | Sécurité IA/ML |
| The Impulsive Thinker | Dan Guido | Feb 2025 | Neurodivergence |
| Bugcrowd | Keith Hoodlet | Oct 2024 | Biais IA/ML |
| Risky Biz | Dan Guido | Oct 2024 | Cryptographie post-quantique |
| Risky Biz 759 | Dan Guido | Aug 2024 | AI Cyber Challenge de la DARPA |
| Resilience Rundown | Josiah Dykstra | May 2024 | Biais en sécurité |
| Risky Biz | Dan Guido | Apr 2024 | Outillage open source |
| MLSecOps March 20 | William Woodruff | Mar 2024 | Sécurité de la chaîne d'approvisionnement |
| yWhales | Dan Guido | Dec 2023 | Sécurité blockchain |
| Risky Biz 707 | Dan Guido | May 2023 | Sécurité ML |
| ASW 229 | Nick Selby | Feb 2023 | Modélisation des menaces, audits cloud natifs |
| Risky Biz 690 | Dan Guido | Jan 2023 | Divulgation de vulnérabilités |
| Risky Biz 672 | Dan Guido | Jul 2022 | Sécurité blockchain |
| Cloud Security Reinvented | Nick Selby | Jun 2022 | Sécurité cloud |
| Skiff Office Hours | Dan Guido | Mar 2022 | Technologies de protection de la vie privée |
| Risky Biz 652 | Dan Guido | Jan 2022 | Preuves à connaissance nulle |
| Secureum Safecast #3 | Josselin Feist | Nov 2021 | Sécurité blockchain |
| Secureum Safecast #2 | Dan Guido | Oct 2021 | Sécurité blockchain |
| Press Freedom Foundation | Dan Guido | Jul 2021 | Sécurité mobile et iVerify |
| Employee Cycle | Hannah Hanks | Mar 2021 | Première embauche PeopleOps |
| Risky Biz 614 | Dan Guido | Feb 2021 | iVerify |
| Building Better Systems 6 | Dan Guido | Jan 2021 | Ce que la blockchain a réussi |
| WCBS 880 | Dan Guido | Sep 2020 | Années sabbatiques et recrutement de stagiaires |
| Risky Biz 594 | Dan Guido | Aug 2020 | Sécurité Apple |
| Epicenter 346 | Dan Guido | Jun 2020 | Sécurité des contrats intelligents |
| Absolute AppSec 97 | Stefan Edwards | May 2020 | Modélisation des menaces |
| Unchained 170 | Dan Guido | May 2020 | Sécurité DeFi |
| Risky Biz 580 | Dan Guido | Apr 2020 | Vote mobile |
| Absolute AppSec 91 | Stefan Edwards | Apr 2020 | Vote mobile |
| Zero Knowledge 122 | Ben Perez | Mar 2020 | Revues de cryptographie, ZKP |
| Changelog | Dan Guido | Jan 2020 | AlgoVPN |
| Risky Business 559 | Stefan Edwards | Oct 2019 | Kubernetes |
| FOSS Weekly 545 | William Woodruff | Sep 2019 | Améliorations de la sécurité de PyPI |
| Podcast.__init__ 225 | William Woodruff | Aug 2019 | Sécurité, UX et durabilité de PyPI |
| Absolute AppSec 68 | Stefan Edwards, Bobby Tonic | Aug 2019 | Kubernetes |
| Hashing it Out 53 | Dan Guido | Jul 2019 | Test de contrats intelligents |
| Absolute AppSec 60 | Stefan Edwards | May 2019 | Android, langages de programmation |
| Absolute AppSec 55 | Stefan Edwards | Apr 2019 | Test de sécurité |
| Hashing it Out 35 | Dan Guido, Josselin Feist | Jan 2019 | L'EIP-1283 raté d'Ethereum |
| Risky Biz 526 | JP Smith | Jan 2019 | Cryptographie post-quantique dans les CTF |
| Absolute AppSec 37 | Stefan Edwards | Nov 2018 | Langages de programmation, symbex |
| Risky Biz 510 | Lauren Pearl | Aug 2018 | Ingénierie de sécurité open source |
| Absolute AppSec 34 | Stefan Edwards | Oct 2018 | Test de sécurité, blockchain |
| The Smartest Contract 15 | JP Smith | Aug 2018 | Outils de sécurité et audit de Trail of Bits |
| Zero Knowledge 16 | JP Smith | Mar 2018 | Sécurité des contrats intelligents |
| Risky Biz 488 | JP Smith | Feb 2018 | Test de contrats intelligents avec Manticore |
| Risky Biz 474 | Dan Guido | Oct 2017 | Comment concevoir des logiciels sécurisés |
| Georgian Partners 47 | Dan Guido | May 2017 | AlgoVPN et Tor |
| VUC 643 | Dan Guido | Apr 2017 | AlgoVPN |
| Risky Biz 449 | Dan Guido | Mar 2017 | Intégrité du flux de contrôle |
| Risky Biz 425 | Dan Guido | Sep 2016 | Récapitulatif de l'actualité de la semaine |
| Risky Biz 421 | Dan Guido | Aug 2016 | Piratage automobile et actualité de la semaine |
| Risky Biz 416 | Dan Guido | Jul 2016 | DARPA Cyber Grand Challenge |
| Risky Biz 399 | Dan Guido | Feb 2016 | Apple contre le FBI |
| Risky Biz 348 | Dan Guido | Jun 2015 | DARPA Cyber Grand Challenge |
| Risky Biz 370 | Dan Guido | Feb 2015 | DARPA Cyber Grand Challenge |
Webinaires
| Titre | Intervenants | Date |
|---|
| Principaux bugs TEE à corriger avant votre audit | Tjaden Hess, Paul Bottinelli, & Jules Drean | Dec 2025 |
| Construire des systèmes de chiffrement de bout en bout sécurisés | Marc Ilunga & Fredrik Dahlgren | Dec 2025 |
| Après Wiretap et Battering RAM : quels changements pour l'infrastructure blockchain basée sur TEE | Tjaden Hess & Andy Campbell | Nov 2025 |
| Plongée en profondeur dans la sécurité MCP : des attaques à la défense | Keith Hoodlet, Cliff Smith, Vineeth Sai Narajala, Manish Bhatt | Jul 2025 |
| Audits de sécurité : bonnes pratiques avec Trail of Bits | Chris Dahlheimer, Lindsay Rakowski, & Vanessa Gennarelli | Mar 2025 |
| Maîtriser la recherche web avec Burp Suite | Keith Hoodlet, Cliff Smith, & James Kettle | Jun 2024 |
| Introduction à CodeQL : exemples, outils et intégration CI | Filipe Casal & Fredrik Dahlgren | Mar 2024 |
| Introduction à Semgrep | Maciej Domanski & Matt Schwager | Jan 2024 |
Études de cas
Regards approfondis sur la manière dont les clients ont collaboré avec Trail of Bits : le défi, notre approche et les résultats. Le niveau d'effort est exprimé en semaines-ingénieur.
| Client | Sujet | Date | Niveau d' effort | Étude de cas |
|---|
| Turnkey | Infrastructure TEE et AWS Nitro Enclaves | Jun 2026 | 8 | 📖 |
| Vanta | Revue d'architecture d'isolation multi-tenant | Nov – Dec 2025 | 6 | 📖 |
| Scopely | Évaluation de la conception de l'équité du PRNG de Monopoly GO! | Dec 2024 | 2 | 📖 |
| Hugging Face | Évaluation de sécurité avant la sortie de Gradio 5.0 | Jun – Jul 2024 | 4 | 📖 |
| Scroll | Revues de sécurité des circuits zkEVM | Apr – Sep 2023 | 45.8 | 📖 |
Revues de sécurité
Les entreprises qui nous ont autorisés à parler de notre travail sont répertoriées ici. Beaucoup d'autres restent confidentielles.
Clients majeurs
Les clients suivants ont fait appel à Trail of Bits pour 5 revues de sécurité ou plus :
Frax Finance
MobileCoin
Offchain Labs#### Reserve Protocol
Uniswap
Western Digital
Revues AI/ML
Revues de cryptographie| Produit | Date | Niveau d'
effort | Annonce | Rapport |
| ---| --: | :-: | --- | :-: |
| MAGIC Grants Monero FCMP ++ Crypto | juil. 2026 | 2 | | 📄✅ |
| Ripple Labs XRP Ledger Confidential Transfer | avr. 2026 | 6 | | 📄✅ |
| HyperLink AWS Nitro TEE | mars 2026 | 2.2 | | 📄✅ |
| Open Home Foundation SecureTar v3 | mars 2026 | 1 | | 📄✅ |
| Obsidian Sync | déc. 2025 | 2 | | 📄✅ |
| NEAR One PedPop+ | mai 2025 | 4 | | 📄 |
| NEAR One MPC Chain Signatures | mars 2025 | 6 | | 📄 |
| NEAR One Robust ECDSA | févr. 2026 | 6.4 | | 📄✅ |
| Anza BLS Signatures | mars 2026 | 1 | | 📄 |
| DV Labs Charon Pedersen DKG | févr. 2026 | 2 | | 📄✅ |
| Anza Token-2022 Confidential Transfer, Cryptography | janv. 2026 | 7 | | 📄 |
| Calyx Institute HSM Provisioning Ceremony Scripts | janv. 2026 | 1 | | 📄✅ |
| BSV Blockchain TS-SDK | janv. 2026 | 6 | | 📄✅ |
| Bron Labs MCP Library | janv. 2026 | 8 | | 📄✅ |
| NEAR One Confidential Key Derivation | déc. 2025 | 4 | | 📄✅ |
| Zama | oct. 2025 | 32.2 | | |
| DFINITY Orbit | sept. 2025 | 4 | | 📄✅ |
| DFINITY Oisy | sept. 2025 | 4 | | 📄✅ |
| Google Longfellow | août 2025 | 4.6 | | 📄✅ |
| Open Quantum Safe liboqs | avr. 2025 | 5 | Open Quantum Safe | 📄 |
| Go Crypto Libraries | mars 2025 | 12 | Go | 📄✅ |
| Zkonduit EZKL | mars 2025 | 11 | EZKL | 📄✅ |
| Scopely Monopoly Go! | déc. 2024 | 2 | | 🔖 |
| Aligned | déc. 2024 | 3 | | 📄✅ |
| Discord DAVE | sept. 2024 | 5 | Discord | 📄✅ |
| Discord DAVE | août 2024 | 4 | Discord | 📄✅ |
| Lit Protocol Cait-Sith | juin 2024 | 10 | | 📄✅ |
| Iron Fish FishHash | avr. 2024 | 1 | Iron Fish | 📄✅ |
| AgileBits Snow | mars 2024 | 4 | | 📄✅ |
| Silence Laboratories Silent Shard | févr. 2024 | 5 | | 📄✅ |
| Snow | janv. 2024 | 4 | | 📄✅ |
| Ockam | nov. 2023 | 11 | Trail of Bits | 📄 |
| Dfinity Candid | nov. 2023 | 3 | | 📄✅ |
| Axiom Halo2 Library Upgrades | oct. 2023 | 6 | Axiom | 📄✅ |
| Aleo snarkVM, snarkOS, BullsharkBFT | oct. 2023 | 18 | Aleo | 📄✅ |
| Axiom Halo2 Libraries | juin 2023 | 14 | Axiom | 📄✅ |
| Dfinity ckBTC and BTC Integration | juin 2023 | 2.5 | Forum, Blog | |
| Dfinity SNS Phase 2 | juin 2023 | 2.5 | Forum, Blog | 📄 |
| Thesis tss-lib BitForge | juin 2023 | 0.2 | Threshold | 📄✅ |
| Chainflip | avr. 2023 | 12 | Chainflip | 📄✅ |
| Stealth Addresses | févr. 2023 | 2 | | 📄✅ |
| Succinct ZK Light Client | févr. 2023 | 8 | Succinct | 📄✅ |
| noble-curves Library | janv. 2023 | 2 | | 📄✅ |
| ParaSpace | déc. 2022 | 1 | | 📄 |
| Phantom Wallet | nov. 2022 | 2 | | |
| ParaSpace | nov. 2022 | 7 | | 📄✅ |
| SimpleX Chat | oct. 2022 | 1 | SimpleX | 📄 |
| Dfinity | sept. 2022 | 4 | Forum, Blog | 📄✅ |
| Aleo snarkVM | sept. 2022 | 12 | | 📄✅ |
| Microsoft/Verasion Go-COSE | juil. 2022 | 4 | | 📄✅ |
| BLS Signature Scheme | juil. 2022 | 1 | | |
| Binance CGGMP21 and FROST | mai 2022 | 8 | | |
| Aleo snarkVM & snarkOS | avr. 2022 | 12 | | |
| Phantom Wallet | avr. 2022 | 4 | | |
| Parallel Finance | mars 2022 | 6 | | 📄 |
| Polkadex | févr. 2022 | 10 | | |
| Linux Kernel | avr. 2021 | 2 | Signature des versions et gestion | 📄 |
| Standard Notes | mars 2020 | 1 | Standard Notes | 📄 |
| Project Callisto | août 2018 | 5 | | |
Avis sur les produits technologiques| Produit | Date | Niveau
d'effort | Annonce | Rapport |
| --- | --: | :-: | --- | :-: |
| PyTorch ExecuTorch | Jun 2026 | 9 | OSTIF| 📄✅ |
| Turnkey Key Management System | Jun 2026 | 8 | | 📄✅ |
| Persona Identities Claims Verification | May 2026 | 3 | | 🔖 |
| PyPI Warehouse | Apr 2026 | 6 | | 📄 |
| Propeller Heads Turbine Front End and SDK | Mar 2026 | 2 | | 📄✅ |
| Propeller Heads Turbine | Mar 2026 | 8 | | 📄✅ |
| Zoo Text-to-CAD Platform | Mar 2026 | 4 | | 📄✅ |
| iVerify | Jun 2026 | 2 | | 📄✅ |
| X XChat | Oct 2025 | 4 | | 📄✅ |
| Edera Runtime Container | Oct 2025 | 4 | | 📄 |
| Meta WhatsApp Private Processing | Aug 2025 | 12 | WhatsApp, Trail of Bits | 📄✅ |
| Discord E2EE WebAssembly | Jun 2025 | 3 | | 📄 |
| libVLC | May 2025 | 5 | | 📄 |
| NATS Server | Feb 2025 | 6 | | 📄✅ |
| Istio Ztunnel | Dec 2024 | 2 | OSTIF, Istio | 📄✅ |
| RubyGems.org | Dec 2024 | 5 | | 📄 |
| Kraken Wallet In-App Browser | Nov 2024 | 4 | | 📄✅ |
| Kraken Wallet iCloud Backup | Sep 2024 | 2 | | 📄✅ |
| Hugging Face Gradio | Jul 2024 | 4 | Hugging Face, Trail of Bits | 📄✅ |
| Zoo KittyCAD | Jun 2024 | 4.6 | | 📄✅ |
| Polygon Labs Iden3 Circuits | May 2024 | 2 | | 📄✅ |
| Kraken Mobile Wallet | Jan 2024 | 7 | Kraken| 📄✅ |
| Eclipse Temurin | Dec 2023 | 4 | Réponse, OSTIF, Eclipse Foundation | 📄✅ |
| Arch Linux Pacman | Dec 2023 | 2 | OTF | 📄✅ |
| cURL HTTP3 | Dec 2023 | 4 | OSTIF, Daniel Stenberg | 📄 |
| Lisk SDK 6.1 modules | Sep 2023 | 4 | | 📄✅ |
| OpenSSL | Sep 2023 | 9 | OSTIF, OpenSSL | 📄✅ |
| PyPI Warehouse | Sep 2023 | 10 | PyPI, Trail of Bits | 📄✅ |
| wasmCloud | Sep 2023 | 6 | | 📄✅ |
| Worldcoin | Aug 2023 | 6 | | 📄✅ |
| Homebrew | Aug 2023 | 6 | | 📄 |
| DigitalOcean OIDC | Aug 2023 | 4 | | 📄 |
| Flux | Aug 2023 | 4 | OSTIF, Flux | 📄✅ |
| Lisk SDK | Jul 2023 | 30 | | 📄✅ |
| DragonFly2 | Jul 2023 | 4 | Dragonfly, OSTIF | 📄✅ |
| Eclipse JKube | May 2023 | 5 | OSTIF, Eclipse | 📄✅ |
| Chainflip | Apr 2023 | 12 | Chainflip | 📄✅ |
| Eclipse Mosquitto | Mar 2023 | 4 | OSTIF, Eclipse | 📛📄✅ |
| Eclipse Jetty | Mar 2023 | 6 | Jetty, Eclipse | 📄✅ |
| Spool Platform | Mar 2023 | 8 | | 📄✅ |
| Redpanda Platform | Jan 2023 | 4 | | |
| Injective Labs Options Market | Jan 2023 | 4 | | |
| OpenVPN3 | Jan 2023 | 6 | | |
| OpenVPN2 | Dec 2022 | 4 | OpenVPN | 📄✅ |
| OpenArchive Save (Android) | Dec 2022 | 1 |OpenArchive Save | 📄✅ |
| Enclave Markets | Nov 2022 | 9 | | |
| Fiat Ramps | Nov 2022 | 4 | | |
| cURL | Oct 2022 | 9.5 | OSTIF, Daniel Stenberg. Trail of Bits | 📄✅📛 |
| CloudEvents | Oct 2022 | 4 | OSTIF | 📄 |
| OpenArchive Save (iOS) | Oct 2022 | 1.2 |OpenArchive Save | 📄✅ |
| AlphaSOC API | Sep 2022 | 1 | | 📄✅ |
| Consul Enterprise | Sep 2022 | 6 | | |
| snarkVM | Sep 2022 | 12 | | 📄✅ |
| Hashicorp Boundary | Jul 2022 | 6 | | |
| Skiff | Jul 2022 | 6 | |
| Terraform Cloud | Jun 2022 | 6 | | |
| Datadog | May 2022 | 6 | | |
| MATTR | May 2022 | 4 | | |
| ArmorLock | Apr 2022 | 6 | | |
| DigitalOcean Function | Apr 2022 | 4 | | |
| Auvik Collector | Apr 2022 | 8 | | |
| Fuchsia Platform | Mar 2022 | 8 |
| Optimus ROM | Jan 2022 | 4 | | |
| BitcoinBeach | Mar 2022 | 4 | | 📄 |
| osquery | Jan 2022 | 6 | | 📄 |
| Redjack | Dec 2021 | 2 |
| DigitalOcean Cloud | Nov 2021 | 12 |
| SpruceID | Oct 2021 | 12 | | 📄 |
| Doppler | Sep 2021 | 4 |
| Datadog Agent | Aug 2021 | 8 |
| Appian | Jun 2021 | 4 | | |
| Cashero-2.0 | Jun 2021 | 4 | | |
| Orbit | Apr 2021 | 1 | | |
| VGS Proxy | Apr 2021 | 4 | | |
| Skiff | Feb 2021 | 4 | | |
| CircleCI Server 3.0 | Jan 2021 | 6 | Tests d'intrusion chez CircleCI |
| BitMEX | Jan 2021 | 4 | | |
| SecureDrop | Dec 2020 | 8 | 2e audit de SecureDrop Workstation | 📄 |
| Citizen Browser | Dec 2020 | 0.43 | Comment nous avons construit un inspecteur Facebook|
| Ren | Aug 2020 | 4 | Mise à jour de développement d'août | 📄 |
| Hey.com | Jun 2020 | 1 | Sécurité sérieuse | 📄 |
| Azure Sphere | Jun 2020 | 12 | Améliorations de sécurité d'Azure Sphere 20.07 |
| Zoom | May 2020 | 9 | 90 jours écoulés, et ensuite pour Zoom ? |
| Secure Transport | Apr 2020 | 4 | |
| ZeroTier 2.0 | Mar 2020 | 2 | ZeroTier | 📄 |
| Voatz | Feb 2020 | 12 | Voatz, Tusk | 📄📛 |
| Vault | Feb 2020 | 12 |
| Voice | Jan 2020 | 4 |
| Azure Sphere | Jun 2019 | 12 | | |
| zlib | Sep 2016 | 1 | | 📄 |
Revues Cloud-Native
Tests d'invariants et engagements de développement
Revues Blockchain
Revues de portefeuilles
Algorand
Avalanche
Bitcoin et produits dérivés#### Ethereum/EVM
Starknet
Solana
Substrate
Tendermint/Cosmos
Tezos
TON
Autres/Multi-chaînes
Divulgations et exploits
Consultez aussi le dépôt d'exploits.
| Nom | Produit | Découvreur | Année | ID | Blog |
|---|
| Déni de service dans protobuf-python | protobuf-python | Alexis Challande | 2025 | CVE-2025-4565 | |
| Vulnérabilités dans le chiffrement de disque LUKS2 pour les machines virtuelles confidentielles | Linux LUKS2 | Tjaden Hess | 2025 | CVE-2025-59054, CVE-2025-58356 | 💬 |
| Injection de prompt menant à une RCE dans les agents d'IA | Agents d'IA (plusieurs plateformes) | Will Vandevanter | 2025 | ❌ | 💬 |
| Contournement de l'intégrité du code dans les applications Electron | Applications Electron (Signal, 1Password, Slack) | Darius Houle | 2025 | CVE-2025-55305 | 💬 |
| Utilisation de la mise à l'échelle d'images comme arme contre les systèmes d'IA en production | Google Gemini, Vertex AI, Genspark | Kikimora Morozova, Suha Sabi Hussain | 2025 | ❌ | 💬 |
En savoir plus