
CVE-2026-40345
Reproduz uma negação de serviço por exaustão de pilha no deepmerge-ts anterior à versão 8.0.0, documenta a exploração e inclui um scanner para faixas…

Reproduz uma negação de serviço por exaustão de pilha no deepmerge-ts anterior à versão 8.0.0, documenta a exploração e inclui um scanner para faixas…

Soluções open source para SOC2, GDPR e ISO27001

Encontre os segredos em texto simples no seu Mac e mova-os para trás do Touch ID, injetados just-in-time sem quebrar as ferramentas que os leem.…

Análise estática leve para muitas linguagens. Encontre variantes de bugs com padrões que se parecem com código fonte.

Scanner de segurança para skills de agentes de IA. Detecta vulnerabilidades, padrões maliciosos, riscos de segurança, injeção de prompt, exfiltração…

Scanner de vulnerabilidades escrito em Go que usa os dados fornecidos por https://osv.dev

Criptografia transparente de arquivos no git

Ferramenta de análise estática para infraestrutura como código que detecta configurações incorretas em nuvem, vulnerabilidades e segredos em…

Habilidades do Claude Code da Trail of Bits para pesquisa em segurança, detecção de vulnerabilidades e fluxos de trabalho de auditoria.

Assinatura de código e transparência para contêineres e binários

Ferramenta de análise estática para sistemas de CI/CD que detecta e corrige problemas de segurança em configurações do GitHub Actions, Dependabot e…

OpenSSF Scorecard - Métricas de saúde de segurança para código aberto

Distribuição Linux endurecida e otimizada para Azure, construída a partir das fontes do Fedora com empacotamento RPM, segurança da cadeia de…

Read-only developer endpoint scanner for on-disk package, extension, and developer-tool metadata, built to check exposure to known software…

Um analisador de código-fonte construído para destacar funcionalidades de interesse e outras características, respondendo rapidamente à pergunta 'O…

Plataforma de Análise Inteligente de Componentes que utiliza SBOMs para identificar e reduzir riscos na cadeia de suprimentos de software por meio de…

Framework autônomo de pesquisa em segurança que integra análise estática, análise binária, fuzzing, validação de vulnerabilidades baseada em LLM,…

Diretório selecionado de ferramentas de segurança Node.js, analisadores estáticos, scanners de vulnerabilidades e recursos educacionais abrangendo…