
log4j-finder
Encontre versões vulneráveis do Log4j2 no disco e também dentro de arquivos Java Archive (Log4Shell CVE-2021-44228, CVE-2021-45046, CVE-2021-45105)

Encontre versões vulneráveis do Log4j2 no disco e também dentro de arquivos Java Archive (Log4Shell CVE-2021-44228, CVE-2021-45046, CVE-2021-45105)

O Padrão de Verificação de Segurança de IA (AISVS) concentra-se em fornecer a desenvolvedores, arquitetos e profissionais de segurança uma lista de…

Um comando para corrigir o CVE-2025-66478 (React 2 Shell RCE) no seu aplicativo Next.js / React RSC.

Reforce as configurações do seu gerenciador de pacotes contra ataques à cadeia de suprimentos.

Um Framework Red Team de CI/CD para demonstrar riscos de segurança em pipelines de build.

Scanners para arquivos JAR que podem ser vulneráveis ao CVE-2021-44228

Ferramenta de segurança para agentes de IA. Escaneie sua máquina em busca de habilidades perigosas e configurações MCP, monitore ataques à cadeia de…

Verifica todos os mantenedores de todos os pacotes NPM e Pypi em busca de pacotes sequestráveis por meio de re-registro de domínio.

Motor de políticas e EDR para frotas de agentes de IA e estações de trabalho de desenvolvedores. Monitora chamadas de ferramentas, acesso a arquivos,…

Ferramenta de conformidade de código aberto para plataformas de desenvolvimento.

Uma camada nativa de aplicação de políticas para agentes de codificação de IA. Construído sobre OPA/Rego.

Scanner SAST open-source para JavaScript & Node.js. Um analisador estático para detetar os padrões maliciosos mais comuns 🔬.

Self-hosted runtime control plane for AI agents. Observe or HITL approve or Block rogue tool calls before it executes: secret leaks, prompt…

Repositório selecionado de ataques documentados à cadeia de suprimentos de firmware, com IoCs, ferramentas de detecção e referências para ajudar…

Repositório curado da Microsoft de objetos de inicialização segura (KeK, Db, Dbx) para firmware e runtime, permitindo atualizações transparentes de…

Um scanner de segurança de código universal e rápido, escrito em Rust. Baterias incluídas: suporta 14 linguagens, TUI para triagem, segredos,…

Uma plataforma de análise estática de código fonte para entusiastas de AppSec.

Sandboxing adequado para codificação por agentes e navegação na web