#1CI/CD पाइपलाइनों में सुरक्षा एकीकरण, शिफ्ट-लेफ्ट और DevOps सुरक्षा ऑटोमेशन उपकरण।
Kitploit अनुशंसित

# GitHub Action: Offensive360 SAST स्कैन, कोड स्कैनिंग के लिए SARIF आउटपुट के साथ। 60+ भाषाएँ। ओपन सोर्स के लिए निःशुल्क।
MCP सर्वर जो स्थानीय कोडबेस पर SAST स्कैन चलाता है और गंभीरता तथा फिक्स के साथ निष्कर्ष लौटाता है, जिससे AI सहायक सुरक्षा विश्लेषण और सुधार करने में…

# CVE-2026-85625 के लिए sift 17.1.3 का सुरक्षा-सुदृढ़ फोर्क। crcn/sift.js से संबद्ध नहीं।

# गिट सेटिंग्स के लिए रीड-ओनली स्कैनर जो रिपॉजिटरी को कोडिंग एजेंट्स (Claude Code, Codex, Cursor, Copilot) में कोड चलाने देती हैं। GitSpawn क्लास और…

ऑफ़लाइन Java टूल जो एप्लिकेशन jars को स्कैन करके 14 Netty codec-http CVEs के संपर्क का निर्धारण करता है, तथा असंगत एडवाइज़री सीमाओं के बावजूद सटीक…

composer require Adobe के आधिकारिक APSB26-146 (CVE-2026-75650) फिक्स की डिलीवरी Magento के लिए, cweagans/composer-patches के माध्यम से। आपके Magento…

सुरक्षा-अनुसंधान प्रयोगशाला: CVE-2026-47172 (deploy.yaml में workflow_run pwn अनुरोध) — duck-organization/questbot का 1903b2f पर समतल स्नैपशॉट

यह शेफ कुकबुक कई सुरक्षा-संबंधित कॉन्फ़िगरेशन प्रदान करती है, जो सर्वांगीण आधार सुरक्षा सुनिश्चित करती है।

अधिकृत सुरक्षा-अनुसंधान प्रयोगशाला CVE-2026-45131 (.github/workflows/pull-request.yaml में pwn अनुरोध) का पुनरुत्पादन कर रही है —…

यह पपेट मॉड्यूल कई सुरक्षा-संबंधित कॉन्फ़िगरेशन प्रदान करता है, जो सर्वांगीण बुनियादी सुरक्षा सुनिश्चित करता है।

सुरक्षा-अनुसंधान प्रयोगशाला: CVE-2026-41249 (GHSA-q58j-g3f4-h26h) का पुनरुत्पादन — .github/workflows/static.yml में pull_request_target pwn अनुरोध,…

ऑफ़लाइन Java टूल जो jars और versions को स्कैन करके सात netty-codec-http2 CVEs के संपर्क का निर्धारण करता है, और एकमात्र पैच किया गया संस्करण सुझाता…

AI एजेंटों के लिए हस्ताक्षरित, स्कोप्ड क्रेडेंशियल्स के साथ न्यूनतम-विशेषाधिकार प्रत्यायोजन लागू करें। उप-एजेंटों को सीमित क्षमताएं और संसाधन प्रदान…

समुदाय-स्वामित्व वाला डेटाबेस जो PyPI पर Python पैकेजों के लिए सुरक्षा परामर्श (security advisories) प्रदान करता है, तथा OSV प्रारूप में संरचित…

कोड डिफ़्स को संदर्भ के साथ स्कैन करके एक प्रभाव ग्राफ़ बनाता है और कमज़ोरियों का पता लगाने के लिए LLM का उपयोग करता है, जो मल्टी-रेपो स्कैन और SARIF…

क्षमता-आधारित WASM रनटाइम जो अविश्वसनीय AI-जनित कोड को लागू CPU, मेमोरी, समय, I/O, और फाइलसिस्टम सीमाओं के साथ निष्पादित करने के लिए है। यह…

अधिकृत सुरक्षा-अनुसंधान प्रयोगशाला जो CVE-2026-31852 (jellyfin/jellyfin-ios code-quality.yml में pull_request_target pwn) को पुनरुत्पादित करती है —…

सुरक्षा-अनुसंधान प्रयोगशाला: mesa/mesa benchmarks.yml pull_request_target वर्कफ़्लो में CVE-2026-29075 (GHSA-3j55-5q6x-2h48) का पुनरुत्पादन — अधिकृत…