#1
開発プラットフォーム向けのオープンソースコンプライアンスツール

Anteater - CI/CDゲートチェックフレームワーク

秘密を外部に漏洩したり、自分自身のPRをマージしたりできないAIコーディングエージェント。

dependency-checkリポジトリは移動しました:

KubeClarityは、コンテナイメージとファイルシステムのソフトウェア部品表(SBOM)および脆弱性の検出と管理のためのツールです。

SNYK-JS-JQUERY-174006、CVE-2019-11358、CVE-2019-5428 のパッチ

SNYK-JS-JQUERY-565129、SNYK-JS-JQUERY-567880、CVE-2020-1102、CVE-2020-11023 向けパッチ、SNYK-JS-JQUERY-174006、CVE-2019-11358、CVE-2019-5428 向けパッチを含む

あなたのPythonパッケージの中身を知っていますか?Pythonパッケージレジストリのセキュリティ監査データを可視化するツール

K8S および Docker の脆弱性チェック (CVE-2024-3094)

GitHub Actions パイプライン列挙・攻撃ツール

Project Aura: セキュリティ監査とコードイントロスペクション

ファイル内にUnicode BIDI文字が存在するかチェックします。これらはサプライチェーン攻撃に悪用される可能性があります。CVE-2021-42574を参照してください。

このツールは、すべてのminecraftバージョンに存在するCVE-2021-44228 Log4J脆弱性を修正します。注意:このツールは、minecraftのバージョンをダウンロードまたは更新した後に再実行する必要があります。永続的なパッチではありません。

cve-2022-42889 text4shell の ClusterImagePolicy デモ

apocalypxze: xzバックドア (2024)、別名CVE-2024-3094関連リンク

Log4Shell/CVE-2021-44228のホットフィックスが予期しない例外を発生させるかどうかを確認するテストケース