
octoscan
Octoscan is a static vulnerability scanner for GitHub action workflows.

Octoscan is a static vulnerability scanner for GitHub action workflows.



दुर्भावनापूर्ण Maven pom.xml जो RCE प्राप्त करने के लिए "groovy-maven-plugin" का उपयोग करता है

PHP 8.1.0-dev User-Agentt बैकडोर रिमोट कोड एक्ज़ीक्यूशन (RCE)

Forked from https://gitlab.alpinelinux.org/kaniini/secfixes-tracker

Trivy की Java घटक भेद्यता पहचान के लिए Maven artifacts (ArtifactID, GroupID, Version, SHA1) का SQLite डेटाबेस बनाता है, जिससे manifest डेटा के बिना…

AI मॉडलों के सुरक्षा-संबंधी मेटाडेटा के दस्तावेज़ीकरण के लिए खुला मानक, जिसमें प्रशिक्षण डेटा की उत्पत्ति, PII जोखिम, ज्ञात कमज़ोरियाँ और आपूर्ति…

CVE-2026-43813: CloudAttestation enforceEnvironment bypass

RPM DB bindings for go

Isolated regression and security-control lab for CVE-2026-59891 in @sigstore/oci

CVE-2026-33634 (CVSS 9.4) — अब तक का 2026 का सबसे प्रभावशाली CI/CD सप्लाई चेन हमला।

OpenAnt from Knostic is the leading open source LLM-based vulnerability discovery product, helping defenders proactively find verified security flaws…


RustSec API और उपकरण

कंटेनर और बाइनरी के लिए कोड हस्ताक्षर और पारदर्शिता

Pre-install security for AI agents, npm packages, and MCP servers. Zero-dep local static analysis; normal scans never execute package code.

Runtime-aware SCA — proves which CVEs are actually reachable, not just installed.