
CIS GitLab Benchmark Scanner
Esegue audit dei progetti GitLab rispetto al CIS GitLab Benchmark tramite controlli API di sola lettura, generando report JSON su conformità e…

Esegue audit dei progetti GitLab rispetto al CIS GitLab Benchmark tramite controlli API di sola lettura, generando report JSON su conformità e…

Ricognizione live e audit della postura per l'infrastruttura degli agenti AI: esegue la scansione di configurazioni MCP, log delle sessioni e API…

Riproduce un denial-of-service per esaurimento dello stack in deepmerge-ts precedente alla 8.0.0, documenta lo sfruttamento e include uno scanner per…

golang.org/x/text v0.33.0 backport di CVE-2026-56852 (GO-2026-5970) per Go 1.24

Soluzioni open source per SOC2, GDPR e ISO27001

Trova i segreti in chiaro sul tuo Mac e spostali dietro Touch ID, iniettandoli al momento giusto senza rompere gli strumenti che li leggono. Gratuito…

Docker Model Runner da contenitore a host RCE / Escape: una vulnerabilità critica che consente l'esecuzione di codice dal contenitore all'host nel…

CS50 Cybersecurity Final Project - Analysis of CVE-2024-3094

fix per spring retry 1.3.x con toolkit di nicchia per CVE-2026-41710

Scanner per l'attacco alla supply chain keyv/cacheable: rileva pacchetti npm compromessi, verifica gli hash dei payload e individua implant di…

Checklist di sicurezza pre-lancio per app generate da IA (Lovable, v0, Bolt, Cursor). 69 controlli che coprono Supabase RLS, chiavi esposte e…

Script per l'audit dei file dei Workflow di GitHub Action alla ricerca di potenziali vulnerabilità.

Materiali di presentazione per i miei interventi Briefing e Arsenal al Black Hat USA 2022.

Prova di concetto locale per CVE-2026-71557 che dimostra il path traversal nell'archiviazione dei riferimenti su filesystem di go-git, inclusa la…

jackson-databind 2026: autovalutazione delle 11 advisory di sicurezza — scansiona le annotazioni del codice sorgente per filtrare il rumore e ti dice…

Rileva i moduli e le versioni di Apache Shiro effettivamente installati, stabilendo una per una quali delle 26 CVE ufficiali ricadono davvero su di…

Rileva la versione reale della Tomcat incorporata in Spring Boot (non presente nel pom) e, per ogni CVE del 2026, fornisce al contempo la valutazione…

Dataset curato di agenti middleware cloud installati da AWS, Azure e GCP, che documenta vulnerabilità passate, privilegi e rischi della superficie di…