
octoscan
Octoscanは、GitHub Actionsワークフロー用の静的脆弱性スキャナーです。

「groovy-maven-plugin」を使用してRCEを取得する悪意のあるMaven pom.xml

PHP 8.1.0-dev User-Agentt バックドア リモートコード実行 (RCE)

フォーク元: https://gitlab.alpinelinux.org/kaniini/secfixes-tracker



CVE-2026-43813: CloudAttestation enforceEnvironment bypass

RPM DBのGoバインディング

@sigstore/oci の CVE-2026-59891 に特化した、隔離されたリグレッションおよびセキュリティ統制ラボ

CVE-2026-33634 (CVSS 9.4) — 2026年これまでで最も影響力のあるCI/CDサプライチェーン攻撃。

KnosticのOpenAntは、オープンソースのLLMベース脆弱性発見製品のリーダーであり、防御側が検証済みのセキュリティ欠陥を積極的に発見できるよう支援し、誤検知と検出漏れの両方を最小限に抑えます。ステージ1は検出、ステージ2は攻撃です。生き残ったものが本物です。

RustSec API & ツール群

コンテナとバイナリ向けのコード署名と透明性

AIエージェント、npmパッケージ、MCPサーバー向けのインストール前セキュリティ。ゼロ依存のローカル静的解析で、通常のスキャンではパッケージコードを実行しません。

ランタイム対応のSCA — インストールされているだけでなく、実際に到達可能なCVEを証明します。