
CVE-2026-0848
nltk.tokenize.StanfordSegmenter dynamically loads external Java .jar files without verification or sandboxing. If an attacker can supply or replace…

nltk.tokenize.StanfordSegmenter dynamically loads external Java .jar files without verification or sandboxing. If an attacker can supply or replace…

CVE-2026-32794: Apache Airflow Databricks Provider में TLS प्रमाणपत्र सत्यापन बायपास

CVE-2026-40175

pdf-image के लिए सलाह ⌯⌲ 10 000 साप्ताहिक डाउनलोड

textract के लिए एडवाइज़री ⌯⌲ 15 000 साप्ताहिक डाउनलोड

कार्यशील कार्यान्वयन: AI निर्णय प्रमाणीकरण के लिए क्रिप्टोग्राफिक रूप से सत्यापित अल्पकालिक पहचान — CVE-2025-59536 (पेटेंट लंबित US 64/006,746)

स्वायत्त एजेंटों के लिए मॉड्यूलर सुरक्षा टूलकिट जो LLM-संचालित जोखिमों को कम करने हेतु स्थैतिक विश्लेषण, कॉन्फ़िगरेशन ऑडिटिंग, रनटाइम मॉनिटरिंग और…

CVE-2025-48384 PoC

CVE-2024-32002 के लिए प्रूफ ऑफ कॉन्सेप्ट: Git सबमॉड्यूल पथ इंजेक्शन भेद्यता।

OpenClaw एजेंटों का मूल्यांकन करने के लिए सुरक्षा बेंचमार्क, जो प्रतिकूल निष्पादन संदर्भों (adversarial execution contexts) के विरुद्ध काम करता है,…

The AI Security Verification Standard (AISVS) focuses on providing developers, architects, and security professionals with a structured checklist to…

Getting a handle on container security

DonkAI, OWASP Top 10 for LLM Applications (2025) के लिए एक व्यावहारिक प्रयोगशाला है - इसमें वास्तविक LLM की आवश्यकता नहीं है।

OWASP DevSecOps Guideline हमें सुरक्षा को विकास पाइपलाइन के एक भाग के रूप में शामिल करने में मदद कर सकता है।

AI-powered Docker security scanner that explains vulnerabilities in plain English. An OWASP Lab Project.

A Framework for Integrating Application Security into Software Engineering (FIASSE) using the Securable Software Engineering Model (SSEM)

SEDATED® Project (Sensitive Enterprise Data Analyzer To Eliminate Disclosure)

Source code for the Binaries of OWASP WrongSecrets