
octoscan
Octoscan est un scanner statique de vulnérabilités pour les workflows GitHub Actions.

Octoscan est un scanner statique de vulnérabilités pour les workflows GitHub Actions.

Agrège les documents Vulnerability Exploitability eXchange (VEX) provenant de projets open source. Organise par PURL pour l'intégration automatisée…

Surveille l'intégrité cryptographique des images de conteneurs, des versions et des tags Git pour la sécurité de la chaîne d'approvisionnement, en…

pom.xml Maven malveillant qui utilise "groovy-maven-plugin" pour obtenir une RCE

Backdoor User-Agentt PHP 8.1.0-dev - Exécution de code à distance (RCE)

Forké depuis https://gitlab.alpinelinux.org/kaniini/secfixes-tracker

Construit une base de données SQLite d'artefacts Maven (ArtifactID, GroupID, Version, SHA1) pour la détection de vulnérabilités des composants Java…

Standard ouvert pour documenter les métadonnées de sécurité des modèles d'IA, incluant la provenance des données d'entraînement, le risque lié aux…

CVE-2026-43813: CloudAttestation enforceEnvironment bypass

RPM DB bindings for go

Isolated regression and security-control lab for CVE-2026-59891 in @sigstore/oci

CVE-2026-33634 (CVSS 9.4) — L'attaque de la chaîne d'approvisionnement CI/CD la plus marquante de 2026 à ce jour.

OpenAnt de Knostic est le principal produit open source de découverte de vulnérabilités basé sur LLM, aidant les défenseurs à détecter de manière…

Analyse automatisée des vulnérabilités Snyk pour les dépendances et les images Docker dans Bitbucket Pipelines, avec des seuils de gravité et des…

RustSec API & Tooling

Signature de code et transparence pour les conteneurs et les binaires

Sécurité pré-installation pour agents IA, paquets npm et serveurs MCP. Analyse statique locale sans dépendance ; les analyses normales n'exécutent…

SCA conscient du runtime — prouve quelles CVE sont réellement accessibles, pas seulement installées.