#1
オープンクラウドセキュリティポスチャ管理エンジン

CA Optics - Azure AD 条件付きアクセスのギャップ分析ツール

自動化された偵察ラッパー — TomNomNomのmegの強化版。[非推奨]

開発プラットフォーム向けのオープンソースコンプライアンスツール

Kubernetesクラスターの脆弱性スキャナーで、不正なリクエストによる未認証APIアクセスと権限昇格をテストすることでCVE-2018-1002105を検出します。

動作するCloudflareリゾルバ

AWS EC2上でのSSRF攻撃を、より安全なインスタンスメタデータサービスv2(IMDSv2)への自動アップグレードにより防止します。

誤設定されたFirebaseデータベースの悪用

秘密を外部に漏洩したり、自分自身のPRをマージしたりできないAIコーディングエージェント。

シェルスクリプトを使用したWeb脆弱性スキャナ

CVE-2018-6389 WordPress load-scripts / load-styles 攻撃を緩和する

K8S および Docker の脆弱性チェック (CVE-2024-3094)

CVE-2022-0811の悪用をブロックするシンプルなWebhook

セキュリティ脆弱性CVE-2023-40626を修正するためのJoomla 3.10.12用プラグイン

CLIを無効にしてSECURITY-3314/CVE-2024-23897およびSECURITY-3315/CVE-2024-23898を緩和するための回避策

Grails Spring Security Core プラグインにおける CVE-2022-41923 権限管理の脆弱性に対する回避策ガイド。Annotation、InterceptUrlMap、Requestmap 構成向けの修正済みフィルター定義を提供します。

ファイル内にUnicode BIDI文字が存在するかチェックします。これらはサプライチェーン攻撃に悪用される可能性があります。CVE-2021-42574を参照してください。