
CVE-2026-1122-IoT-Firmware-Update-Signature-Bypass-via-Low-Order-Point-Injection
CVE-2026-1122 Ed25519署名バイパスを低次数点注入により実証し、PythonおよびC検証コードで悪意のあるIoTファームウェアアップデートを偽造します。

CVE-2026-1122 Ed25519署名バイパスを低次数点注入により実証し、PythonおよびC検証コードで悪意のあるIoTファームウェアアップデートを偽造します。

CVE-2026-67595 — Embedded malicious JavaScript (spyware) in VaahCMS 2.0.0–2.3.4 official releases. CVSS 8.1. Advisory + detection.

NPM Sec Analysis

Issue with tough, versions prior to 0.20.0 (Multiple CVEs)

プロジェクトの依存関係をスキャンして依存関係の混乱(dependency confusion)の脆弱性を検出し、複数のレジストリ(npm、PyPI など)にわたるパッケージ所有者メールの乗っ取りリスクをチェックします。

偽のGitHubランナーを作成し、パイプラインジョブを乗っ取ってCI/CDシークレットを漏えいさせるPythonスクリプト。


現在のクラスパス内のlog4jを特定するJavaヘルパー

Rebar3 におけるシェルインジェクション

パッケージマネージャ経由でインストールされていないバイナリファイルを探す

[EXPERIMENTAL] Image Assurance のための Kubernetes Operator


VEXリポジトリ仕様

VEX ドキュメントを収集し、VEX Hub を更新する

go.sum内のチェックサムを元のソースコードと照合することで、悪意のあるGoパッケージを検出するセキュリティツール


ChartMuseumからすべてのチャート一覧を抽出します