
Open-Source-Schwachstellendatenbank, die CVE-Daten aus mehreren Quellen mit einer Web-Benutzeroberfläche und API zusammenführt. Ordnet Schwachstellen bestimmten Softwarepaketen mithilfe von Package URLs (PURLs) für genaues Abhängigkeitsscanning zu.
VulnerableCode ist eine Datenbank von Schwachstellen in Softwarepaketen mit Web-Benutzeroberfläche und API.
VulnerableCode bietet eine Weboberfläche und API, um auf eine Datenbank bekannter Schwachstellen in Softwarepaketen zuzugreifen, mit umfassenden Informationen aus öffentlichen Quellen von Upstream und Downstream, einschließlich Paketen, die von einer Schwachstelle betroffen sind, und Paketen, die eine Schwachstelle beheben.
Es gibt eine öffentliche VulnerableCode-Datenbank <https://public.vulnerablecode.io/>_
und das Projekt stellt auch die Werkzeuge bereit, um Ihre eigene Instanz der Datenbank zu erstellen.
Anleitungen, um die Software auf Ihrem lokalen Rechner zum Laufen zu bringen, finden Sie unter Erste Schritte <https://vulnerablecode.readthedocs.io/en/stable/>_
Die VulnerableCode-Dokumentation bietet außerdem:
|Build Status| |Code License| |Data License| |Python 3.8+| |stability-wip| |Gitter chat|
.. |Build Status| image:: https://github.com/nexB/vulnerablecode/actions/workflows/main.yml/badge.svg?branch=main :target: https://github.com/nexB/vulnerablecode/actions?query=workflow%3ACI .. |Code License| image:: https://img.shields.io/badge/Code%20License-Apache--2.0-green.svg :target: https://opensource.org/licenses/Apache-2.0 .. |Data License| image:: https://img.shields.io/badge/Data%20License-CC--BY--SA--4.0-green.svg :target: https://creativecommons.org/licenses/by-sa/4.0/legalcode .. |Python 3.8+| image:: https://img.shields.io/badge/python-3.8+-green.svg :target: https://www.python.org/downloads/release/python-380/ .. |stability-wip| image:: https://img.shields.io/badge/stability-work_in_progress-lightgrey.svg .. |Gitter chat| image:: https://badges.gitter.im/gitterHQ/gitter.png :target: https://gitter.im/aboutcode-org/vulnerablecode
VulnerableCode ist eine kostenlose und offene Datenbank von Schwachstellen in Open-Source-Softwarepaketen, denn Schwachstellendaten und -werkzeuge für Open-Source-Software sollten selbst frei und quelloffen sein.
Schwachstellendatenbanken waren traditionell proprietär, obwohl sie sich meistens auf freie und quelloffene Software beziehen.
Schwachstellendatenbanken enthalten oft auch viele Daten von geringerem Wert, was viele Fehlalarme zur Folge hat, die umfangreiche Überprüfungen durch Experten erfordern.
Schwachstellendatenbanken konzentrieren sich außerdem hauptsächlich auf Schwachstellen und erst in zweiter Linie auf Softwarepakete, was es schwierig macht, herauszufinden, ob und wann eine Schwachstelle auf einen Codeabschnitt zutrifft. VulnerableCode hingegen fokussiert sich zuerst auf Softwarepakete, wobei eine Package URL (PURL) ein Schlüssel und natürlicher Identifikator für Pakete ist; dies erleichtert es, ein Paket zu finden und zu bestimmen, ob es verwundbar ist.
PURLs wurden ursprünglich für ScanCode und VulnerableCode entwickelt. PURL ist jetzt ein Standard <https://github.com/package-url/purl-spec>_ für Schwachstellenmanagement und Paketreferenzen.
Der Technologie-Stack von VulnerableCode umfasst Python, Django, PostgreSQL, nginx und Docker sowie mehrere Bibliotheken.
Wenn Sie ein spezifisches Problem, einen Vorschlag oder einen Fehler haben, reichen Sie bitte ein GitHub-Issue <https://github.com/aboutcode-org/vulnerablecode/issues>_ ein.
Für kurze Fragen oder zum Mitplaudern schließen Sie sich den AboutCode-Community-Diskussionen auf Slack <https://join.slack.com/t/aboutcode-org/shared_invite/zt-3li3bfs78-mmtKG0Qhv~G2dSlNCZW2pA>_ an.
Interessiert an kommerziellem Support? Kontaktieren Sie das AboutCode-Team <mailto:[email protected]>_.
Apache-2.0 <apache-2.0.LICENSE>_ ist die Gesamtlizenz.CC-BY-SA-4.0 <cc-by-sa-4.0.LICENSE>_ gilt für Referenzdatensätze.Dieses Projekt wird finanziert, unterstützt und gesponsert von:
|europa| |dgconnect|
|ngi| |nlnet|
|aboutcode| |nexb|
Dieses Projekt wurde durch den NGI0 PET Fund finanziert, einen Fonds, der von NLnet mit finanzieller Unterstützung des Programms Next Generation Internet der Europäischen Kommission unter der Schirmherrschaft der GD Kommunikationsnetze, Inhalte und Technologien gemäß der Finanzhilfevereinbarung Nr. 825310 eingerichtet wurde.
|ngizeropet| https://nlnet.nl/project/VulnerableCode/
Dieses Projekt wurde durch den NGI0 Discovery Fund finanziert, einen Fonds, der von NLnet mit finanzieller Unterstützung des Programms Next Generation Internet der Europäischen Kommission unter der Schirmherrschaft der GD Kommunikationsnetze, Inhalte und Technologien gemäß der Finanzhilfevereinbarung Nr. 825322 eingerichtet wurde.
|ngidiscovery| https://nlnet.nl/project/vulnerabilitydatabase/
Dieses Projekt wurde durch den NGI0 Core Fund finanziert, einen Fonds, der von NLnet mit finanzieller Unterstützung des Programms Next Generation Internet der Europäischen Kommission unter der Schirmherrschaft der GD Kommunikationsnetze, Inhalte und Technologien gemäß der Finanzhilfevereinbarung Nr. 101092990 eingerichtet wurde.
|ngizerocore| https://nlnet.nl/project/VulnerableCode-enhancements/
Dieses Projekt wird durch den NGI0 Entrust Fund finanziert, einen Fonds, der von NLnet mit finanzieller Unterstützung des Programms Next Generation Internet der Europäischen Kommission unter der Schirmherrschaft der GD Kommunikationsnetze, Inhalte und Technologien gemäß der Finanzhilfevereinbarung Nr. 101069594 eingerichtet wurde.
|ngizeroentrust| https://nlnet.nl/project/FederatedSoftwareMetadata/
Dieses Projekt wurde durch den NGI0 Commons Fund finanziert, einen Fonds, der von NLnet mit finanzieller Unterstützung des Programms Next Generation Internet der Europäischen Kommission unter der Schirmherrschaft der GD Kommunikationsnetze, Inhalte und Technologien gemäß der Finanzhilfevereinbarung Nr. 101135429 eingerichtet wurde. Zusätzliche Finanzierung wird vom Staatssekretariat für Bildung, Forschung und Innovation (SBFI) der Schweiz bereitgestellt.
|ngizerocommons| |swiss| https://nlnet.nl/project/FederatedCodeNext/
Dieses Projekt wurde durch den NGI0 Entrust Fund finanziert, einen Fonds, der von NLnet mit finanzieller Unterstützung des Programms Next Generation Internet der Europäischen Kommission unter der Schirmherrschaft der GD Kommunikationsnetze, Inhalte und Technologien gemäß der Finanzhilfevereinbarung Nr. 101069594 eingerichtet wurde.
|ngizeroentrust| https://nlnet.nl/project/CRAVEX/
.. |nlnet| image:: https://nlnet.nl/logo/banner.png :target: https://nlnet.nl :height: 50 :alt: NLnet-Stiftung Logo
.. |ngi| image:: https://ngi.eu/wp-content/uploads/thegem-logos/logo_8269bc6efcf731d34b6385775d76511d_1x.png :target: https://ngi.eu35 :height: 50 :alt: NGI Logo
.. |nexb| image:: https://nexb.com/wp-content/uploads/2022/04/nexB.svg :target: https://nexb.com :height: 30 :alt: nexB Logo
.. |europa| image:: https://ngi.eu/wp-content/uploads/sites/77/2017/10/bandiera_stelle.png :target: http://ec.europa.eu/index_en.htm :height: 40 :alt: Europa Logo
.. |aboutcode| image:: https://aboutcode.org/wp-content/uploads/2023/10/AboutCode.svg :target: https://aboutcode.org/ :height: 30 :alt: AboutCode Logo
.. |swiss| image:: https://www.sbfi.admin.ch/sbfi/en/_jcr_content/logo/image.imagespooler.png/1493119032540/logo.png :target: https://www.sbfi.admin.ch/sbfi/en/home/seri/seri.html :height: 40 :alt: Schweiz Logo
.. |dgconnect| image:: https://commission.europa.eu/themes/contrib/oe_theme/dist/ec/images/logo/positive/logo-ec--en.svg :target: https://commission.europa.eu/about-european-commission/departments-and-executive-agencies/communications-networks-content-and-technology_en :height: 40 :alt: EU GD Connect Logo
.. |ngizerocore| image:: https://nlnet.nl/image/logos/NGI0_tag.svg :target: https://nlnet.nl/core :height: 40 :alt: NGI Zero Core Logo
.. |ngizerocommons| image:: https://nlnet.nl/image/logos/NGI0_tag.svg :target: https://nlnet.nl/commonsfund/ :height: 40 :alt: NGI Zero Commons Logo
.. |ngizeropet| image:: https://nlnet.nl/image/logos/NGI0PET_tag.svg :target: https://nlnet.nl/PET :height: 40 :alt: NGI Zero PET Logo
.. |ngizeroentrust| image:: https://nlnet.nl/image/logos/NGI0Entrust_tag.svg :target: https://nlnet.nl/entrust :height: 38 :alt: NGI Zero Entrust Logo
.. |ngiassure| image:: https://nlnet.nl/image/logos/NGIAssure_tag.svg :target: https://nlnet.nl/image/logos/NGIAssure_tag.svg :height: 32 :alt: NGI Assure Logo
.. |ngidiscovery| image:: https://nlnet.nl/image/logos/NGI0Discovery_tag.svg :target: https://nlnet.nl/discovery/ :height: 40 :alt: NGI Discovery Logo