
CIS GitLab Benchmark Scanner
Audita projetos do GitLab contra o CIS GitLab Benchmark por meio de verificações de API somente leitura, gerando relatórios JSON sobre conformidade e…

Audita projetos do GitLab contra o CIS GitLab Benchmark por meio de verificações de API somente leitura, gerando relatórios JSON sobre conformidade e…

Reconhecimento em tempo real e auditoria de postura para infraestrutura de agentes de IA: examina configurações de MCP, logs de sessão e APIs em…

Reproduz uma negação de serviço por exaustão de pilha no deepmerge-ts anterior à versão 8.0.0, documenta a exploração e inclui um scanner para faixas…

backport da CVE-2026-56852 (GO-2026-5970) na golang.org/x/text v0.33.0 para Go 1.24

Soluções open source para SOC2, GDPR e ISO27001

Encontre os segredos em texto simples no seu Mac e mova-os para trás do Touch ID, injetados just-in-time sem quebrar as ferramentas que os leem.…

Docker Model Runner RCE / Escape de contêiner para host: Uma vulnerabilidade crítica que permite a execução de código do contêiner para o host no…

CS50 Cybersecurity Final Project - Analysis of CVE-2024-3094

correção do spring retry 1.3.x com toolkit especializado para CVE-2026-41710

Scanner para o ataque à cadeia de suprimentos keyv/cacheable: detecta pacotes npm comprometidos, verifica hashes de payload e encontra implantes de…

Checklist de segurança pré-lançamento para aplicativos gerados por IA (Lovable, v0, Bolt, Cursor). 69 verificações cobrindo Supabase RLS, chaves…

Script para auditar arquivos de GitHub Action Workflow em busca de possíveis vulnerabilidades.

Materiais de apresentação para as minhas palestras Briefing e Arsenal da Black Hat USA 2022

Prova de conceito local para CVE-2026-71557 demonstrando travessia de caminho no armazenamento de referências do sistema de arquivos do go-git,…

Autoverificação dos 11 avisos de segurança de 2026 do jackson-databind: escaneie as anotações do código-fonte para reduzir o ruído e descubra quantas…

Descubra os módulos e versões reais do Apache Shiro que você tem instalados e determine, item por item, quais das 26 CVEs oficiais realmente se…

Descubra a versão real do Tomcat embutido no Spring Boot (não está no pom) e, para cada CVE de 2026, forneça ao mesmo tempo a classificação oficial…

Conjunto de dados selecionado de agentes de middleware em nuvem instalados pela AWS, Azure e GCP, documentando vulnerabilidades passadas, privilégios…