
Base de datos de vulnerabilidades de código abierto que agrega datos CVE de múltiples fuentes con una interfaz web y API. Mapea vulnerabilidades a paquetes de software específicos utilizando URL de Paquete (PURLs) para un escaneo preciso de dependencias.
VulnerableCode es una base de datos de vulnerabilidades de paquetes de software con interfaz web y API.
VulnerableCode proporciona una interfaz web y una API para acceder a una base de datos de vulnerabilidades conocidas de paquetes de software, con información completa de fuentes públicas upstream y downstream, incluidos los paquetes afectados por una vulnerabilidad y los paquetes que la corrigen.
Existe una base de datos pública de VulnerableCode <https://public.vulnerablecode.io/>_ y el proyecto también proporciona las herramientas para construir tu propia instancia de la base de datos.
Las instrucciones para ponerlo en marcha en tu máquina local están en Primeros pasos <https://vulnerablecode.readthedocs.io/en/stable/>_
La documentación de VulnerableCode también proporciona:
|Build Status| |Code License| |Data License| |Python 3.8+| |stability-wip| |Gitter chat|
.. |Build Status| image:: https://github.com/nexB/vulnerablecode/actions/workflows/main.yml/badge.svg?branch=main :target: https://github.com/nexB/vulnerablecode/actions?query=workflow%3ACI .. |Code License| image:: https://img.shields.io/badge/Code%20License-Apache--2.0-green.svg :target: https://opensource.org/licenses/Apache-2.0 .. |Data License| image:: https://img.shields.io/badge/Data%20License-CC--BY--SA--4.0-green.svg :target: https://creativecommons.org/licenses/by-sa/4.0/legalcode .. |Python 3.8+| image:: https://img.shields.io/badge/python-3.8+-green.svg :target: https://www.python.org/downloads/release/python-380/ .. |stability-wip| image:: https://img.shields.io/badge/stability-work_in_progress-lightgrey.svg .. |Gitter chat| image:: https://badges.gitter.im/gitterHQ/gitter.png :target: https://gitter.im/aboutcode-org/vulnerablecode
VulnerableCode es una base de datos gratuita y abierta de vulnerabilidades de paquetes de software de código abierto, porque los datos y las herramientas de vulnerabilidades de software de código abierto deberían ser gratuitos y de código abierto por sí mismos.
Las bases de datos de vulnerabilidades han sido tradicionalmente propietarias aunque traten principalmente de software libre y de código abierto.
Las bases de datos de vulnerabilidades también suelen contener muchos datos de menor valor, lo que implica muchas señales de falsos positivos que requieren revisiones exhaustivas por parte de expertos.
Las bases de datos de vulnerabilidades también se centran principalmente en las vulnerabilidades y en segundo lugar en los paquetes de software, lo que dificulta encontrar si una vulnerabilidad se aplica a un fragmento de código y cuándo ocurre. VulnerableCode se enfoca primero en los paquetes de software, donde una URL de paquete (PURL) es un identificador clave y natural para los paquetes; esto facilita encontrar un paquete y saber si es vulnerable.
Las PURL fueron diseñadas inicialmente para ScanCode y VulnerableCode. PURL es ahora un estándar <https://github.com/package-url/purl-spec>_ para la gestión de vulnerabilidades y referencias de paquetes.
La pila tecnológica de VulnerableCode es Python, Django, PostgreSQL, nginx y Docker y varias librerías.
Si tienes un problema específico, sugerencia o error, por favor envía un incidencia en GitHub <https://github.com/aboutcode-org/vulnerablecode/issues>_.
Para preguntas rápidas o socializar, únete a las discusiones de la comunidad AboutCode en Slack <https://join.slack.com/t/aboutcode-org/shared_invite/zt-3li3bfs78-mmtKG0Qhv~G2dSlNCZW2pA>_.
¿Interesado en soporte comercial? Contacta al equipo de AboutCode <mailto:[email protected]>_.
Apache-2.0 <apache-2.0.LICENSE>_ es la licencia general.CC-BY-SA-4.0 <cc-by-sa-4.0.LICENSE>_ se aplica a los conjuntos de datos de referencia.Este proyecto es financiado, apoyado y patrocinado por:
|europa| |dgconnect|
|ngi| |nlnet|
|aboutcode| |nexb|
Este proyecto fue financiado a través del Fondo NGI0 PET, un fondo establecido por NLnet con el apoyo financiero del programa Next Generation Internet de la Comisión Europea, bajo la égida de la Dirección General de Redes de Comunicación, Contenido y Tecnología según el acuerdo de subvención n.º 825310.
|ngizeropet| https://nlnet.nl/project/VulnerableCode/
Este proyecto fue financiado a través del Fondo NGI0 Discovery, un fondo establecido por NLnet con el apoyo financiero del programa Next Generation Internet de la Comisión Europea, bajo la égida de la Dirección General de Redes de Comunicación, Contenido y Tecnología según el acuerdo de subvención n.º 825322.
|ngidiscovery| https://nlnet.nl/project/vulnerabilitydatabase/
Este proyecto fue financiado a través del Fondo NGI0 Core, un fondo establecido por NLnet con el apoyo financiero del programa Next Generation Internet de la Comisión Europea, bajo la égida de la Dirección General de Redes de Comunicación, Contenido y Tecnología según el acuerdo de subvención n.º 101092990.
|ngizerocore| https://nlnet.nl/project/VulnerableCode-enhancements/
Este proyecto es financiado a través del Fondo NGI0 Entrust, un fondo establecido por NLnet con el apoyo financiero del programa Next Generation Internet de la Comisión Europea, bajo la égida de la Dirección General de Redes de Comunicación, Contenido y Tecnología según el acuerdo de subvención n.º 101069594.
|ngizeroentrust| https://nlnet.nl/project/FederatedSoftwareMetadata/
Este proyecto fue financiado a través del Fondo NGI0 Commons, un fondo establecido por NLnet con el apoyo financiero del programa Next Generation Internet de la Comisión Europea, bajo la égida de la Dirección General de Redes de Comunicación, Contenido y Tecnología según el acuerdo de subvención n.º 101135429. Se dispone de financiación adicional por parte de la Secretaría de Estado de Educación, Investigación e Innovación de Suiza (SERI).
|ngizerocommons| |swiss| https://nlnet.nl/project/FederatedCodeNext/
Este proyecto fue financiado a través del Fondo NGI0 Entrust, un fondo establecido por NLnet con el apoyo financiero del programa Next Generation Internet de la Comisión Europea, bajo la égida de la Dirección General de Redes de Comunicación, Contenido y Tecnología según el acuerdo de subvención n.º 101069594.
|ngizeroentrust| https://nlnet.nl/project/CRAVEX/
.. |nlnet| image:: https://nlnet.nl/logo/banner.png :target: https://nlnet.nl :height: 50 :alt: NLnet foundation logo
.. |ngi| image:: https://ngi.eu/wp-content/uploads/thegem-logos/logo_8269bc6efcf731d34b6385775d76511d_1x.png :target: https://ngi.eu35 :height: 50 :alt: NGI logo
.. |nexb| image:: https://nexb.com/wp-content/uploads/2022/04/nexB.svg :target: https://nexb.com :height: 30 :alt: nexB logo