
CVE-2026-1122-IoT-Firmware-Update-Signature-Bypass-via-Low-Order-Point-Injection
लो-ऑर्डर पॉइंट इंजेक्शन के माध्यम से CVE-2026-1122 Ed25519 हस्ताक्षर बाईपास को प्रदर्शित करता है, Python और C वेरिफायर कोड के साथ दुर्भावनापूर्ण IoT…

लो-ऑर्डर पॉइंट इंजेक्शन के माध्यम से CVE-2026-1122 Ed25519 हस्ताक्षर बाईपास को प्रदर्शित करता है, Python और C वेरिफायर कोड के साथ दुर्भावनापूर्ण IoT…

CVE-2026-67595 — Embedded malicious JavaScript (spyware) in VaahCMS 2.0.0–2.3.4 official releases. CVSS 8.1. Advisory + detection.

NPM Sec Analysis

Issue with tough, versions prior to 0.20.0 (Multiple CVEs)

परियोजना निर्भरताओं को डिपेंडेंसी कन्फ्यूजन भेद्यताओं के लिए स्कैन करता है और कई रजिस्ट्रियों (npm, PyPI, आदि) में पैकेज स्वामी ईमेल अधिग्रहण जोखिमों…

नकली GitHub रनर बनाकर पाइपलाइन जॉब्स को हाईजैक करने और CI/CD सीक्रेट्स को लीक करने के लिए एक पायथन स्क्रिप्ट।

GitHub रिलीज़ के माध्यम से सप्लाई चेन हमले का अनुकरण करने वाली प्रदर्शन स्क्रिप्ट, जो रिलीज़ आर्टिफैक्ट्स में दुर्भावनापूर्ण कोड के जोखिम को उजागर…

वर्तमान classpath में log4j की पहचान करने के लिए एक Java हेल्पर

Shell injection in Rebar3

वेब, क्लाउड, इंफ्रास्ट्रक्चर और ओपन-सोर्स सॉफ्टवेयर में कमजोरियों को कवर करने वाले सुरक्षा एडवाइजरी खुलासों की व्यक्तिगत रिपॉजिटरी।

पैकेज मैनेजर के माध्यम से इंस्टॉल नहीं की गई बाइनरी फ़ाइलें खोजें

[प्रायोगिक] इमेज आश्वासन के लिए Kubernetes Operator

Publish SBOM attestation

VEX Repository Specification

Collect VEX documents and update VEX Hub

एक सुरक्षा उपकरण जो मूल स्रोत कोड के विरुद्ध go.sum में चेकसम सत्यापित करके दुर्भावनापूर्ण Go पैकेजों का पता लगाता है।

A vulnerable Boa web server detector.

ChartMuseum से सभी chart सूचियाँ निकालता है