
Base de données de vulnérabilités open source agrégeant des données CVE provenant de multiples sources avec une interface Web et une API. Mappe les vulnérabilités aux packages logiciels spécifiques en utilisant les URL de packages (PURL) pour une analyse précise des dépendances.
VulnerableCode est une base de données des vulnérabilités des paquets logiciels avec une interface web et une API.
VulnerableCode fournit une interface web et une API pour accéder à une base de données des vulnérabilités connues des paquets logiciels, avec des informations complètes provenant de sources publiques en amont et en aval, y compris les paquets affectés par une vulnérabilité et les paquets qui corrigent une vulnérabilité.
Il existe une base de données VulnerableCode publique <https://public.vulnerablecode.io/>_ et le projet fournit également les outils pour construire votre propre instance de la base de données.
Les instructions pour vous lancer sur votre machine locale se trouvent dans Pour commencer <https://vulnerablecode.readthedocs.io/en/stable/>_
La documentation de VulnerableCode fournit également :
|Build Status| |Code License| |Data License| |Python 3.8+| |stability-wip| |Gitter chat|
.. |Build Status| image:: https://github.com/nexB/vulnerablecode/actions/workflows/main.yml/badge.svg?branch=main :target: https://github.com/nexB/vulnerablecode/actions?query=workflow%3ACI .. |Code License| image:: https://img.shields.io/badge/Code%20License-Apache--2.0-green.svg :target: https://opensource.org/licenses/Apache-2.0 .. |Data License| image:: https://img.shields.io/badge/Data%20License-CC--BY--SA--4.0-green.svg :target: https://creativecommons.org/licenses/by-sa/4.0/legalcode .. |Python 3.8+| image:: https://img.shields.io/badge/python-3.8+-green.svg :target: https://www.python.org/downloads/release/python-380/ .. |stability-wip| image:: https://img.shields.io/badge/stability-work_in_progress-lightgrey.svg .. |Gitter chat| image:: https://badges.gitter.im/gitterHQ/gitter.png :target: https://gitter.im/aboutcode-org/vulnerablecode
VulnerableCode est une base de données libre et ouverte des vulnérabilités des paquets logiciels open source car les données et outils de vulnérabilité des logiciels open source doivent être libres et open source eux-mêmes.
Les bases de données de vulnérabilités ont été traditionnellement propriétaires même si elles portent principalement sur des logiciels libres et open source.
Les bases de données de vulnérabilités contiennent également souvent beaucoup de données de moindre valeur, ce qui signifie beaucoup de signaux de faux positifs nécessitant des examens experts approfondis.
Les bases de données de vulnérabilités sont aussi principalement axées sur les vulnérabilités en premier et les paquets logiciels en second, ce qui rend difficile de déterminer si et quand une vulnérabilité s'applique à un morceau de code. VulnerableCode se concentre d'abord sur les paquets logiciels, où une URL de paquet (PURL) est un identifiant clé et naturel pour les paquets ; cela facilite la recherche d'un paquet et la détermination de sa vulnérabilité.
Les PURL ont été conçues initialement pour ScanCode et VulnerableCode. PURL est désormais une norme <https://github.com/package-url/purl-spec>_ pour la gestion des vulnérabilités et les références de paquets.
La pile technologique de VulnerableCode est Python, Django, PostgreSQL, nginx et Docker ainsi que plusieurs bibliothèques.
Si vous avez un problème spécifique, une suggestion ou un bogue, veuillez soumettre un problème GitHub <https://github.com/aboutcode-org/vulnerablecode/issues>_.
Pour des questions rapides ou pour socialiser, rejoignez les discussions de la communauté AboutCode sur Slack <https://join.slack.com/t/aboutcode-org/shared_invite/zt-3li3bfs78-mmtKG0Qhv~G2dSlNCZW2pA>_.
Intéressé par un support commercial ? Contactez l'équipe AboutCode <mailto:[email protected]>_.
Apache-2.0 <apache-2.0.LICENSE>_ est la licence globale.CC-BY-SA-4.0 <cc-by-sa-4.0.LICENSE>_ s'applique aux ensembles de données de référence.Ce projet est financé, soutenu et parrainé par :
|europa| |dgconnect|
|ngi| |nlnet|
|aboutcode| |nexb|
Ce projet a été financé par le NGI0 PET Fund, un fonds établi par NLnet avec le soutien financier du programme Next Generation Internet de la Commission européenne, sous l'égide de la DG Réseaux de communication, contenu et technologie, dans le cadre de la convention de subvention n° 825310.
|ngizeropet| https://nlnet.nl/project/VulnerableCode/
Ce projet a été financé par le NGI0 Discovery Fund, un fonds établi par NLnet avec le soutien financier du programme Next Generation Internet de la Commission européenne, sous l'égide de la DG Réseaux de communication, contenu et technologie, dans le cadre de la convention de subvention n° 825322.
|ngidiscovery| https://nlnet.nl/project/vulnerabilitydatabase/
Ce projet a été financé par le NGI0 Core Fund, un fonds établi par NLnet avec le soutien financier du programme Next Generation Internet de la Commission européenne, sous l'égide de la DG Réseaux de communication, contenu et technologie, dans le cadre de la convention de subvention n° 101092990.
|ngizerocore| https://nlnet.nl/project/VulnerableCode-enhancements/
Ce projet est financé par le NGI0 Entrust Fund, un fonds établi par NLnet avec le soutien financier du programme Next Generation Internet de la Commission européenne, sous l'égide de la DG Réseaux de communication, contenu et technologie, dans le cadre de la convention de subvention n° 101069594.
|ngizeroentrust| https://nlnet.nl/project/FederatedSoftwareMetadata/
Ce projet a été financé par le NGI0 Commons Fund, un fonds établi par NLnet avec le soutien financier du programme Next Generation Internet de la Commission européenne, sous l'égide de la DG Réseaux de communication, contenu et technologie, dans le cadre de la convention de subvention n° 101135429. Un financement supplémentaire est fourni par le Secrétariat d'État à la formation, à la recherche et à l'innovation (SEFRI) de la Suisse.
|ngizerocommons| |swiss| https://nlnet.nl/project/FederatedCodeNext/
Ce projet a été financé par le NGI0 Entrust Fund, un fonds établi par NLnet avec le soutien financier du programme Next Generation Internet de la Commission européenne, sous l'égide de la DG Réseaux de communication, contenu et technologie, dans le cadre de la convention de subvention n° 101069594.
|ngizeroentrust| https://nlnet.nl/project/CRAVEX/
.. |nlnet| image:: https://nlnet.nl/logo/banner.png :target: https://nlnet.nl :height: 50 :alt: NLnet foundation logo
.. |ngi| image:: https://ngi.eu/wp-content/uploads/thegem-logos/logo_8269bc6efcf731d34b6385775d76511d_1x.png :target: https://ngi.eu35 :height: 50 :alt: NGI logo
.. |nexb| image:: https://nexb.com/wp-content/uploads/2022/04/nexB.svg :target: https://nexb.com :height: 30 :alt: nexB logo
.. |europa| image:: https://ngi.eu/wp-content/uploads/sites/77/2017/10/bandiera_stelle.png :target: http://ec.europa.eu/index_en.htm :height: 40 :alt: Europa logo
.. |aboutcode| image:: https://aboutcode.org/wp-content/uploads/2023/10/AboutCode.svg :target: https://aboutcode.org/ :height: 30 :alt: AboutCode logo
.. |swiss| image:: https://www.sbfi.admin.ch/sbfi/en/_jcr_content/logo/image.imagespooler.png/1493119032540/logo.png :target: https://www.sbfi.admin.ch/sbfi/en/home/seri/seri.html :height: 40 :alt: Swiss logo
.. |dgconnect| image:: https://commission.europa.eu/themes/contrib/oe_theme/dist/ec/images/logo/positive/logo-ec--en.svg :target: https://commission.europa.eu/about-european-commission/departments-and-executive-agencies/communications-networks-content-and-technology_en :height: 40 :alt: EC DG Connect logo
.. |ngizerocore| image:: https://nlnet.nl/image/logos/NGI0_tag.svg :target: https://nlnet.nl/core :height: 40 :alt: NGI Zero Core Logo
.. |ngizerocommons| image:: https://nlnet.nl/image/logos/NGI0_tag.svg :target: https://nlnet.nl/commonsfund/ :height: 40 :alt: NGI Zero Commons Logo
.. |ngizeropet| image:: https://nlnet.nl/image/logos/NGI0PET_tag.svg :target: https://nlnet.nl/PET :height: 40 :alt: NGI Zero PET logo
.. |ngizeroentrust| image:: https://nlnet.nl/image/logos/NGI0Entrust_tag.svg :target: https://nlnet.nl/entrust :height: 38 :alt: NGI Zero Entrust logo
.. |ngiassure| image:: https://nlnet.nl/image/logos/NGIAssure_tag.svg :target: https://nlnet.nl/image/logos/NGIAssure_tag.svg :height: 32 :alt: NGI Assure logo
.. |ngidiscovery| image:: https://nlnet.nl/image/logos/NGI0Discovery_tag.svg :target: https://nlnet.nl/discovery/ :height: 40 :alt: NGI Discovery logo