
packman
パッケージ管理システムをより安全にすることを目的としたドキュメントと追跡プロジェクト。

SecureML - ALモデルの保護とウォーターマーキング

ソフトウェアコンポーネント検証標準 (SCVS)

ペネトレーションテスト MCP サーバーを学ぶための、意図的に脆弱なサーバーのコレクション。

Log4j2 CVE-2021-44228 向け脆弱性スキャナーおよび緩和パッチ

GameLoop アップデート MITM


パッチ適用版のExpat XMLパーサーライブラリで、複数のCVE(CVE-2022-22822からCVE-2022-22827)に対応し、AOSP 10 r33向けにストリーム指向のXML解析とセキュリティ修正を提供します。

プロジェクト内の侵害されたパッケージ、不審なファイル、およびインポート文をチェックします。

React Server Components における CVE-2025-55182 (React2Shell) RCE 脆弱性を検出します。高速かつ正確、誤検知ゼロのスキャナーです。

脆弱なReact Server Components向けのパッシブCVE-2025-55182検出ツール。package.json、JavaScriptバンドル、HTTPヘッダ、APIエンドポイントをスキャンして、Webインフラ内の影響を受けるバージョンを特定します。

CVE-2024-38526、すなわちPolyfill.ioサプライチェーン攻撃を検出するために設計された専門的な脆弱性スキャナで、侵害されたサードパーティ依存関係に関連するリスクを組織が特定して軽減するのを支援します。

CVE-2024-38526 - Polyfill Scanner

CVE-2024-3094 を再現するための Dockerfile と Kubernetes マニフェスト

LlamaStack-RCE: 決定論的サプライチェーン悪用・堅牢化フレームワーク [CVE-2024-50050] AIセキュリティ研究に焦点を当てる AI-SupplyChain-Poisoning: 高度なPVMオペコード操作・ZeroMQインジェクションラボ