


Verificador de IOC para o ataque à cadeia de suprimentos npm TanStack/Mini Shai-Hulud (CVE-2026-45321)


Este repositório contém a regra Yara e o método que um investigador de segurança pode querer usar para caça a ameaças associadas ao CVE-2022-26134 em…

Relatórios curados de vulnerabilidades com análise técnica completa, scripts de prova de conceito, listagens de IOC e orientações de remediação para…

Repositório curado de pesquisa de vulnerabilidades com análises detalhadas, scripts PoC e ferramentas de detecção IOC para incidentes de segurança…

A equipe de pesquisa e defesa de segurança da GrayXploit valida este kit de ferramentas para CVE-2026-0257 (PAN-OS GlobalProtect Authentication…

test for the ioc described for FG-IR-22-398

Repositório contendo o certificado comprometido visto em ataques recentes do CVE-2022-30190 (Follina).

Este repositório contém uma análise completa de malware de blue team de um DOCX malicioso real que explora a CVE-2017-0199. O laboratório inclui…

Investigação de SOC sobre alerta de exploração de CVE-2024-49138 envolvendo PowerShell, execução de EDRFreeze e comportamento de evasão de defesa em…

Análise técnica de uma tentativa de exploração do SharePoint ToolShell (CVE-2025-53770) envolvendo RCE, implantação de webshell e extração de…

Log4Shell(CVE-2021-45046) Assinatura de Sandbox

Plataforma de inteligência forense que analisa arquivos, correlaciona indicadores de ameaça, mapeia comportamentos para MITRE ATT&CK e gera insights…

Detecta contas de administrador-sombra no WordPress por meio de indicadores configuráveis e heurísticas e, em seguida, remove as contas selecionadas…

First public analysis of SoftLanding UEFI bootkit: Ring -2 implant, CVE-2025-7029, 240+ Gigabyte boards, GPU AI evasion, dual C2. YARA + Sigma +…

Lab SOC reproduzível para detecção e resposta ao CVE-2024-4577

Contribuições de inteligência de ameaças da DugganUSA para o Hackathon da IETF — vetores de benchmark de ataques agênticos do mundo real, análise de…