
Copy-Fail
パッシブ診断ツール。AF_ALGソケットの到達可能性をテストすることで、LinuxシステムがCVE-2026-31431に対して脆弱かどうかを確認し、緩和策のガイダンスとCI対応の終了コードを提供します。

Node.jsの権限モデルバイパス(CVE-2026-21636)を実証する概念実証で、undici/fetchを介したローカルサービスへのネットワークアクセスを可能にし、CDPを通じて任意のコード実行を実現します。

SeccompベースのCVE-2026-31431(LinuxカーネルのLPE)緩和策。PAMモジュールとスタンドアロンラッパーを介してAF_ALGソケットをブロックし、パッチ適用済みカーネルの自動検出に対応。

Rootless container runtime and sandbox that launches kernel-enforced OCI images in milliseconds with no daemon, featuring resource profiles, seccomp…

オープンソースの自動マルウェア解析サンドボックスで、隔離されたVM内で疑わしいファイルやURLを実行し、詳細な動作レポートを生成します。

Flatpakおよび類似プロジェクトで使用される低レベルの非特権サンドボックスツール

物理プロセス/制御デバイスモデルとMininetベースのネットワークエミュレーションを備えた、ICSセキュリティ研究向けのサイバーフィジカルシステム用リアルタイムシミュレーションフレームワーク。

サーバーレスコンピューティングのための、セキュアで高速なマイクロVM。

マルウェア解析、リバースエンジニアリング、デジタルフォレンジックに特化した専門Linuxディストリビューション向けの補足ファイルとDebianパッケージソースを提供します。

ユーザースペースのアプリケーションカーネルを介してコンテナをサンドボックス化し、システムコールをインターセプトしてホストカーネルへのアクセスを制限し、OCIランタイムを通じてDocker/Kubernetesと統合します。

オープンソースの次世代「runc」。rootlessコンテナがSystemd、Docker、Kubernetesなどのワークロードを、VMと同様に実行できるようにします。

Python管理APIを介してQubes OSドメインのコアライフサイクルを管理し、Xenによる安全なコンパートメント化を処理するとともに、自動化のためのイベントシステムを公開します。

脅威ハンティング、侵入検知、ログ管理、インシデント対応、エンドポイント可視性のためのオープンソースのセキュリティ監視プラットフォーム。統合SIEMとフルパケットキャプチャを備えています。

Automated cross-platform sandbox that detonates suspicious files in isolated VMs/emulators, captures network and memory artifacts, and creates LLM…

wasm2c サンドボックスエスケープ。信頼されていない WebAssembly モジュールが生成された C サンドボックスから脱出し、ホスト上で任意のシェルコマンドを実行します。

CVE-2026-53365

Code for paper "ActBench: Self-Evolving Benchmark of Behavioral Safety in Cowork Agents"

AIエージェント向けランタイムセキュリティゲートウェイ: ツール呼び出しを暗号学的に証明し、ポリシーを適用し、実行をサンドボックス化し、改ざん防止の監査証跡を記録します。