
CIS GitLab Benchmark Scanner
Audite les projets GitLab par rapport au CIS GitLab Benchmark via des vérifications d'API en lecture seule, générant des rapports JSON sur la…

Audite les projets GitLab par rapport au CIS GitLab Benchmark via des vérifications d'API en lecture seule, générant des rapports JSON sur la…

Reconnaissance en direct et audit de posture pour l'infrastructure des agents IA : analyse les configurations MCP, les journaux de session et les API…

Reproduit un déni de service par épuisement de la pile dans deepmerge-ts avant la version 8.0.0, documente l'exploitation et inclut un scanneur de…

golang.org/x/text v0.33.0 backport de CVE-2026-56852 (GO-2026-5970) pour Go 1.24

Solutions open source pour SOC2, GDPR et ISO27001

Trouvez les secrets en texte clair sur votre Mac et placez-les derrière Touch ID, injectés juste à temps sans casser les outils qui les lisent.…

Docker Model Runner RCE / évasion conteneur-vers-hôte : Une vulnérabilité critique qui permet l'exécution de code du conteneur vers l'hôte dans le…

CS50 Cybersecurity Final Project - Analysis of CVE-2024-3094

Correctif spring retry 1.3.x avec boîte à outils de niche pour CVE-2026-41710

Scanner pour l'attaque de la chaîne d'approvisionnement keyv/cacheable : détecte les paquets npm compromis, vérifie les hashs des payloads et…

Liste de contrôle de sécurité pré-lancement pour les applications générées par IA (Lovable, v0, Bolt, Cursor). 69 vérifications couvrant Supabase…

Script pour auditer les fichiers de workflows GitHub Action à la recherche de vulnérabilités potentielles.

Supports de présentation pour mes conférences Black Hat USA 2022 Briefing et Arsenal

Preuve de concept locale pour CVE-2026-71557 démontrant une traversée de chemin dans le stockage de références du système de fichiers de go-git,…

Auto-vérification des 11 bulletins de sécurité jackson-databind de 2026 : analyse les annotations du code source pour réduire le bruit et vous…

Scannez les modules et versions Apache Shiro réellement installés, puis déterminez un par un lesquelles des 26 CVE officielles vous concernent…

Déterminer la version réelle du Tomcat intégré dans Spring Boot (non présente dans le pom), et pour chaque CVE de 2026, fournir à la fois la note…

Ensemble de données organisé des agents middleware cloud installés par AWS, Azure et GCP, documentant les vulnérabilités passées, les privilèges et…