
CIS GitLab Benchmark Scanner
Проводит аудит проектов GitLab на соответствие CIS GitLab Benchmark посредством проверок API только для чтения, формируя JSON-отчёты о соответствии…

Проводит аудит проектов GitLab на соответствие CIS GitLab Benchmark посредством проверок API только для чтения, формируя JSON-отчёты о соответствии…

Разведка в реальном времени и аудит состояния защищённости инфраструктуры AI-агентов: сканирует конфигурации MCP, журналы сессий и API на предмет…

Воспроизводит отказ в обслуживании из-за исчерпания стека в deepmerge-ts до версии 8.0.0, документирует эксплуатацию уязвимости и включает сканер для…

golang.org/x/text v0.33.0 — бэкпорт CVE-2026-56852 (GO-2026-5970) для Go 1.24

Решения с открытым исходным кодом для SOC2, GDPR и ISO27001

Найдите секреты в открытом виде на вашем Mac и переместите их под защиту Touch ID, подставляя их ровно в тот момент, когда они нужны, не ломая…

Docker Model Runner: RCE / побег из контейнера на хост: критическая уязвимость, позволяющая выполнять код из контейнера на хосте в бэкенде инференса…

CS50 Cybersecurity Final Project - Analysis of CVE-2024-3094

исправление spring retry 1.3.x с помощью специализированного инструментария для CVE-2026-41710

Сканер для атаки на цепочку поставок keyv/cacheable: обнаруживает скомпрометированные npm-пакеты, проверяет хэши полезной нагрузки и находит импланты…

Чек-лист безопасности перед запуском для приложений, созданных ИИ (Lovable, v0, Bolt, Cursor). 69 проверок, охватывающих Supabase RLS, раскрытые…

Скрипт для аудита файлов GitHub Action Workflow на предмет потенциальных уязвимостей.

Презентационные материалы для моих выступлений на Black Hat USA 2022 Briefing и Arsenal talks

Локальное доказательство концепции для CVE-2026-71557, демонстрирующее обход пути в хранилище ссылок файловой системы go-git, включая логику…

jackson-databind: самопроверка по 11 бюллетеням безопасности за 2026 год — сканирует аннотации в исходном коде для снижения шума и показывает,…

Выявляет фактически установленные у вас модули и версии Apache Shiro и по каждому пункту определяет, какие из 26 официальных CVE действительно вас…

Выяснить реальную версию встроенного Tomcat в Spring Boot (в pom её нет) и для каждой CVE 2026 года одновременно указать официальную оценку ASF и…

Курируемый набор данных об агентах промежуточного ПО в облаке, устанавливаемых AWS, Azure и GCP, документирующий прошлые уязвимости, привилегии и…