
CVE-2026-1122-IoT-Firmware-Update-Signature-Bypass-via-Low-Order-Point-Injection
Démontre le contournement de signature Ed25519 (CVE-2026-1122) via l'injection de points d'ordre faible, forgeant des mises à jour de firmware IoT…

Démontre le contournement de signature Ed25519 (CVE-2026-1122) via l'injection de points d'ordre faible, forgeant des mises à jour de firmware IoT…

CVE-2026-67595 — Embedded malicious JavaScript (spyware) in VaahCMS 2.0.0–2.3.4 official releases. CVSS 8.1. Advisory + detection.

NPM Sec Analysis

Issue with tough, versions prior to 0.20.0 (Multiple CVEs)

Scanne les dépendances des projets pour détecter les vulnérabilités de confusion de dépendances et vérifie les risques de détournement des e-mails…

Un script Python permettant de créer un faux runner GitHub et de détourner les jobs de pipeline afin de divulguer les secrets CI/CD.

Script de démonstration simulant une attaque de la chaîne d'approvisionnement via GitHub Releases, mettant en évidence le risque de code malveillant…

Un utilitaire Java permettant d'identifier log4j dans le classpath courant.

Shell injection in Rebar3

Dépôt personnel de divulgations d'avis de sécurité couvrant les vulnérabilités des logiciels web, cloud, d'infrastructure et open-source.

Trouver les fichiers binaires non installés via le gestionnaire de paquets

[EXPÉRIMENTAL] Kubernetes Operator pour Image Assurance

Publier une attestation SBOM

VEX Repository Specification

Collecter les documents VEX et mettre à jour VEX Hub

Un outil de sécurité pour détecter les paquets Go malveillants en vérifiant les sommes de contrôle dans go.sum par rapport au code source d'origine.

Un détecteur de serveurs web Boa vulnérables.

Extrait toutes les listes de charts de ChartMuseum.