#1
go CVE-2023-24538 パッチ問題解決ツール - Kirkstone

アーカイブ(ZIP、TAR、JAR)の作成と抽出のためのJavaライブラリ。さまざまな圧縮形式をサポート。注:バージョン3.5にはCVE-2018-1002200(zip slip)の修正が含まれています。

CVE-2021-26291 のコンテキストの最小限のリプリケータ

CVE-2022-2097から保護するためにUbuntu上のOpenSSLのバージョンを1.1.1qに変更するスクリプト

ストリーム指向のXML解析用Cライブラリ。ドキュメント内の構造を解析するためのハンドラを提供します。xmlwfツールを含み、UTF-16エンコーディングをサポートします。

Maven で CVE-2011-1475 を確認

zlib、deflate、gzip形式を実装した汎用データ圧縮ライブラリ。スレッドセーフな関数とクロスプラットフォームビルドサポートを備えています。

ポータブルなzipファイル展開ユーティリティで、幅広いOS対応、復号化、パストラバーサルおよびシンボリックリンクの脆弱性に対するセキュリティ修正を備えています。

PoC — Terrapod のプラットフォーム全体の GPG トラストアンカーストアにおける認可の欠如 (GHSA-6qrc-597p-mrp9、CVE-2026-87006、CVSS 6.5)。

Checkov PoC: 自動読み込みされる設定と署名されていない外部Pythonチェックを介した任意コード実行。

GitHub Action: Offensive360 SASTスキャン、コードスキャン用のSARIF出力付き。60以上の言語に対応。オープンソースには無料。

オフラインJavaツール。アプリケーションのJARをスキャンして、14件のNetty codec-http CVEへの曝露を判定し、アドバイザリの境界が不整合であっても正確なパッチ適用バージョン(4.1.137.Final/4.2.17.Final)を特定します。

# Git設定の読み取り専用スキャナー コーディングエージェント(Claude Code、Codex、Cursor、Copilot)でリポジトリがコードを実行できるようにするGit設定の読み取り専用スキャナーです。GitSpawnクラスとCVE-2026-45033を対象としています。依存関係なし…

# CVE-2026-85625 向けにセキュリティ強化された sift 17.1.3 のフォーク。crcn/sift.js とは無関係です。

composer require による、cweagans/composer-patches を介した Mage-OS ストア向け Adobe 公式 APSB26-146 (CVE-2026-75650) 修正の配信。stylesmuggler-adobe-patches (Magento)…

composer requireによる、cweagans/composer-patchesを介したAdobe公式APSB26-146(CVE-2026-75650)のMagento向け修正の配信。お使いのMagentoバージョンに適したパッチを自動選択します。