
gha-lab-a815a82f03-1
CVE-2026-45132 再現用 GitHub Actions ワークフローサンドボックス

CVE-2026-45132 再現用 GitHub Actions ワークフローサンドボックス

🐺 Vulfy – Rustベースの高速パッケージバージョンスキャナー

CI/CDシステム向けの静的解析ツールであり、GitHub Actions、Dependabot、pre-commit設定におけるテンプレート注入、認証情報の漏えい、権限の誤設定などのセキュリティ問題を検出し、修正します。

Aureaは、Terraform、Kubernetes、Docker、AnsibleにわたるInfrastructure as Code(IaC)を保護する、オープンソースのAI搭載プラットフォームです。CI/CDパイプラインと統合し、設定ミスのスキャン、脆弱性の検出、ポリシーの適用、実行可能な修復…

エージェントスキル向けセキュリティスキャナー

TrivyをGitHub Actionとして実行し、Dockerコンテナイメージを脆弱性スキャンします。

Helmプラグインのパストラバーサルリスクに関する専門的な脆弱性評価レポート。技術的分析、影響、是正措置、および緩和戦略を含みます。

WooCommerceプラグインのサプライチェーンリスクに関する専門的な脆弱性評価レポート。ビジネス影響、是正措置、および軽減戦略を含む。


retire.js は新しいホームに移転しました

CVE-2024-3094検証対応のxz-utils 5.8.3ポータブルバイナリ配布版。Linux、macOS、Windows向けに圧縮・展開用のスタティックビルドを提供します。


こんにちは、

Apache RAT(リリース監査ツール)Gradleプラグイン

DugganUSAのIETFハッカソンへの脅威インテリジェンス貢献 — 実世界のエージェント型攻撃ベンチマークベクトル、CVE-2026-33697のアテステーション解析、MCP検証。標準化活動のための実証的基盤。

リポジトリ内のセキュリティ問題を探すのを手助けするわんこです。

🐍 🔍 GuardDog is a CLI tool to Identify malicious PyPI and npm packages