
CVE-2026-0848
nltk.tokenize.StanfordSegmenter charge dynamiquement des fichiers .jar Java externes sans vérification ni sandboxing. Si un attaquant peut fournir ou…

nltk.tokenize.StanfordSegmenter charge dynamiquement des fichiers .jar Java externes sans vérification ni sandboxing. Si un attaquant peut fournir ou…

CVE-2026-32794: TLS Certificate Verification Bypass in Apache Airflow Databricks Provider

CVE-2026-40175

Avis de sécurité pour pdf-image ⌯⌲ 10 000 téléchargements hebdomadaires

Avis pour textract ⌯⌲ 15 000 téléchargements hebdomadaires

Implémentation fonctionnelle : identités éphémères vérifiées cryptographiquement pour l'authentification des décisions IA — CVE-2025-59536 (Brevet en…

Boîte à outils de sécurité modulaire pour agents autonomes offrant analyse statique, audit de configuration, surveillance de l'exécution et…

CVE-2025-48384 PoC

Preuve de concept pour CVE-2024-32002: vulnérabilité d'injection de chemin dans les sous-modules Git.

Benchmark de sécurité pour évaluer les agents OpenClaw face à des contextes d'exécution adverses incluant des fichiers empoisonnés, des compétences…

The AI Security Verification Standard (AISVS) focuses on providing developers, architects, and security professionals with a structured checklist to…

Getting a handle on container security

DonkAI est un laboratoire pratique pour l'OWASP Top 10 des applications LLM (2025) - aucun vrai LLM n'est requis.

Le guide OWASP DevSecOps peut nous aider à intégrer la sécurité comme une partie du pipeline de développement.

Scanner de sécurité Docker alimenté par l'IA qui explique les vulnérabilités en langage clair. Un projet de laboratoire OWASP.

A Framework for Integrating Application Security into Software Engineering (FIASSE) using the Securable Software Engineering Model (SSEM)

SEDATED® Project (Sensitive Enterprise Data Analyzer To Eliminate Disclosure)

Source code for the Binaries of OWASP WrongSecrets