
CVE-2026-1122-IoT-Firmware-Update-Signature-Bypass-via-Low-Order-Point-Injection
Dimostra il bypass della firma Ed25519 di CVE-2026-1122 tramite iniezione di punti di ordine basso, falsificando aggiornamenti di firmware IoT…

Dimostra il bypass della firma Ed25519 di CVE-2026-1122 tramite iniezione di punti di ordine basso, falsificando aggiornamenti di firmware IoT…

CVE-2026-67595 — Embedded malicious JavaScript (spyware) in VaahCMS 2.0.0–2.3.4 official releases. CVSS 8.1. Advisory + detection.

NPM Sec Analysis

Issue with tough, versions prior to 0.20.0 (Multiple CVEs)

Analizza le dipendenze del progetto per individuare vulnerabilità di dependency confusion e verifica i rischi di takeover dell'email del proprietario…

Uno script Python per creare un runner GitHub fittizio e dirottare i job delle pipeline per divulgare i segreti CI/CD.

Script dimostrativo che simula un attacco alla supply chain tramite le release di GitHub, evidenziando il rischio di codice malevolo negli artefatti…

Un helper Java per identificare log4j nel classpath corrente

Shell injection in Rebar3

Repository personale di divulgazioni di advisory di sicurezza che coprono vulnerabilità in software web, cloud, infrastrutturale e open-source.

Trova i file binari non installati tramite il gestore di pacchetti

[SPERIMENTALE] Operatore Kubernetes per l'Assurance delle Immagini

Pubblica attestazione SBOM

Specifica del repository VEX

Raccogli documenti VEX e aggiorna VEX Hub

Uno strumento di sicurezza per rilevare pacchetti Go malevoli verificando i checksum in go.sum rispetto al codice sorgente originale.

Un rilevatore di server web Boa vulnerabili.

Estrae tutti gli elenchi di chart da ChartMuseum