
खुला स्रोत भेद्यता डेटाबेस जो कई स्रोतों से CVE डेटा को एकत्र करता है और इसमें वेब UI तथा API है। यह पैकेज URL (PURL) का उपयोग करके भेद्यताओं को विशिष्ट सॉफ़्टवेयर पैकेजों से मानचित्रण करता है ताकि सटीक निर्भरता स्कैनिंग हो सके।
VulnerableCode वेब UI और API के साथ सॉफ़्टवेयर पैकेज कमजोरियों का एक डेटाबेस है।
VulnerableCode एक वेब UI और API प्रदान करता है, ताकि आप एक ज्ञात सॉफ़्टवेयर पैकेज कमजोरियों के डेटाबेस तक पहुँच सकें, जिसमें अपस्ट्रीम और डाउनस्ट्रीम सार्वजनिक स्रोतों से व्यापक जानकारी होती है, जिसमें एक कमजोरी से प्रभावित पैकेज और उस कमजोरी को ठीक करने वाले पैकेज शामिल हैं।
एक सार्वजनिक VulnerableCode डेटाबेस <https://public.vulnerablecode.io/>_ उपलब्ध है और परियोजना आपके स्वयं के डेटाबेस का उदाहरण बनाने के लिए उपकरण भी प्रदान करती है।
अपनी स्थानीय मशीन पर चलाने के लिए निर्देश शुरुआत करना <https://vulnerablecode.readthedocs.io/en/stable/>_ पर उपलब्ध हैं।
VulnerableCode दस्तावेज़ीकरण यह भी प्रदान करता है:
|Build Status| |Code License| |Data License| |Python 3.8+| |stability-wip| |Gitter chat|
.. |Build Status| image:: https://github.com/nexB/vulnerablecode/actions/workflows/main.yml/badge.svg?branch=main :target: https://github.com/nexB/vulnerablecode/actions?query=workflow%3ACI .. |Code License| image:: https://img.shields.io/badge/Code%20License-Apache--2.0-green.svg :target: https://opensource.org/licenses/Apache-2.0 .. |Data License| image:: https://img.shields.io/badge/Data%20License-CC--BY--SA--4.0-green.svg :target: https://creativecommons.org/licenses/by-sa/4.0/legalcode .. |Python 3.8+| image:: https://img.shields.io/badge/python-3.8+-green.svg :target: https://www.python.org/downloads/release/python-380/ .. |stability-wip| image:: https://img.shields.io/badge/stability-work_in_progress-lightgrey.svg .. |Gitter chat| image:: https://badges.gitter.im/gitterHQ/gitter.png :target: https://gitter.im/aboutcode-org/vulnerablecode
VulnerableCode एक मुक्त और खुला डेटाबेस है जो ओपन सोर्स सॉफ़्टवेयर पैकेज कमजोरियों का है क्योंकि ओपन सोर्स सॉफ़्टवेयर कमजोरी डेटा और उपकरण स्वयं मुक्त और खुले स्रोत होने चाहिए।
कमजोरी डेटाबेस परंपरागत रूप से स्वामित्व वाले रहे हैं, भले ही वे अधिकतर मुक्त और खुले स्रोत सॉफ़्टवेयर के बारे में हों।
कमजोरी डेटाबेस में अक्सर कम मूल्य का बहुत सारा डेटा होता है, जिसका मतलब है कि बहुत सारे झूठी-सकारात्मक संकेत होते हैं जिनके लिए व्यापक विशेषज्ञ समीक्षा की आवश्यकता होती है।
कमजोरी डेटाबेस में अक्सर पहले कमजोरियाँ और फिर सॉफ़्टवेयर पैकेज होते हैं, जिससे यह पता लगाना मुश्किल हो जाता है कि कोई कमजोरी कोड के एक टुकड़े पर लागू होती है या नहीं। VulnerableCode का ध्यान पहले सॉफ़्टवेयर पैकेज पर है, जहाँ पैकेज URL (PURL) पैकेजों के लिए एक कुंजी और प्राकृतिक पहचानकर्ता है; इससे पैकेज ढूँढना और यह जानना आसान हो जाता है कि वह कमजोर है या नहीं।
PURLs मूल रूप से ScanCode और VulnerableCode के लिए डिज़ाइन किए गए थे। PURL अब कमजोरी प्रबंधन और पैकेज संदर्भों के लिए एक मानक <https://github.com/package-url/purl-spec>_ है।
VulnerableCode तकनीकी स्टैक Python, Django, PostgreSQL, nginx और Docker तथा कई लाइब्रेरीज़ हैं।
यदि आपके पास कोई विशिष्ट समस्या, सुझाव या बग है, तो कृपया एक GitHub मुद्दा <https://github.com/aboutcode-org/vulnerablecode/issues>_ सबमिट करें।
त्वरित प्रश्नों या सामाजिककरण के लिए, Slack <https://join.slack.com/t/aboutcode-org/shared_invite/zt-3li3bfs78-mmtKG0Qhv~G2dSlNCZW2pA>_ पर AboutCode समुदाय चर्चाओं में शामिल हों।
व्यावसायिक समर्थन में रुचि है? AboutCode टीम <mailto:[email protected]>_ से संपर्क करें।
Apache-2.0 <apache-2.0.LICENSE>_ समग्र लाइसेंस है।CC-BY-SA-4.0 <cc-by-sa-4.0.LICENSE>_ संदर्भ डेटासेट पर लागू होता है।इस परियोजना को निम्न द्वारा वित्त पोषित, समर्थित और प्रायोजित किया गया है:
|europa| |dgconnect|
|ngi| |nlnet|
|aboutcode| |nexb|
इस परियोजना को NGI0 PET फंड के माध्यम से वित्त पोषित किया गया था, जो NLnet द्वारा स्थापित एक फंड है जिसे यूरोपीय आयोग के Next Generation Internet कार्यक्रम से DG Communications Networks, Content and Technology के तत्वावधान में अनुदान समझौता संख्या 825310 के तहत वित्तीय सहायता प्राप्त है।
|ngizeropet| https://nlnet.nl/project/VulnerableCode/
इस परियोजना को NGI0 Discovery फंड के माध्यम से वित्त पोषित किया गया था, जो NLnet द्वारा स्थापित एक फंड है जिसे यूरोपीय आयोग के Next Generation Internet कार्यक्रम से DG Communications Networks, Content and Technology के तत्वावधान में अनुदान समझौता संख्या 825322 के तहत वित्तीय सहायता प्राप्त है।
|ngidiscovery| https://nlnet.nl/project/vulnerabilitydatabase/
इस परियोजना को NGI0 Core फंड के माध्यम से वित्त पोषित किया गया था, जो NLnet द्वारा स्थापित एक फंड है जिसे यूरोपीय आयोग के Next Generation Internet कार्यक्रम से DG Communications Networks, Content and Technology के तत्वावधान में अनुदान समझौता संख्या 101092990 के तहत वित्तीय सहायता प्राप्त है।
|ngizerocore| https://nlnet.nl/project/VulnerableCode-enhancements/
इस परियोजना को NGI0 Entrust फंड के माध्यम से वित्त पोषित किया गया है, जो NLnet द्वारा स्थापित एक फंड है जिसे यूरोपीय आयोग के Next Generation Internet कार्यक्रम से DG Communications Networks, Content and Technology के तत्वावधान में अनुदान समझौता संख्या 101069594 के तहत वित्तीय सहायता प्राप्त है।
|ngizeroentrust| https://nlnet.nl/project/FederatedSoftwareMetadata/
इस परियोजना को NGI0 Commons फंड के माध्यम से वित्त पोषित किया गया था, जो NLnet द्वारा स्थापित एक फंड है जिसे यूरोपीय आयोग के Next Generation Internet कार्यक्रम से DG Communications Networks, Content and Technology के तत्वावधान में अनुदान समझौता संख्या 101135429 के तहत वित्तीय सहायता प्राप्त है। अतिरिक्त वित्तपोषण स्विस राज्य सचिवालय शिक्षा, अनुसंधान और नवाचार (SERI) द्वारा उपलब्ध कराया गया है।
|ngizerocommons| |swiss| https://nlnet.nl/project/FederatedCodeNext/
इस परियोजना को NGI0 Entrust फंड के माध्यम से वित्त पोषित किया गया था, जो NLnet द्वारा स्थापित एक फंड है जिसे यूरोपीय आयोग के Next Generation Internet कार्यक्रम से DG Communications Networks, Content and Technology के तत्वावधान में अनुदान समझौता संख्या 101069594 के तहत वित्तीय सहायता प्राप्त है।
|ngizeroentrust| https://nlnet.nl/project/CRAVEX/
.. |nlnet| image:: https://nlnet.nl/logo/banner.png :target: https://nlnet.nl :height: 50 :alt: NLnet foundation logo
.. |ngi| image:: https://ngi.eu/wp-content/uploads/thegem-logos/logo_8269bc6efcf731d34b6385775d76511d_1x.png :target: https://ngi.eu35 :height: 50 :alt: NGI logo
.. |nexb| image:: https://nexb.com/wp-content/uploads/2022/04/nexB.svg :target: https://nexb.com :height: 30 :alt: nexB logo
.. |europa| image:: https://ngi.eu/wp-content/uploads/sites/77/2017/10/bandiera_stelle.png :target: http://ec.europa.eu/index_en.htm :height: 40 :alt: Europa logo
.. |aboutcode| image:: https://aboutcode.org/wp-content/uploads/2023/10/AboutCode.svg :target: https://aboutcode.org/ :height: 30 :alt: AboutCode logo
.. |swiss| image:: https://www.sbfi.admin.ch/sbfi/en/_jcr_content/logo/image.imagespooler.png/1493119032540/logo.png :target: https://www.sbfi.admin.ch/sbfi/en/home/seri/seri.html :height: 40 :alt: Swiss logo
.. |dgconnect| image:: https://commission.europa.eu/themes/contrib/oe_theme/dist/ec/images/logo/positive/logo-ec--en.svg :target: https://commission.europa.eu/about-european-commission/departments-and-executive-agencies/communications-networks-content-and-technology_en :height: 40 :alt: EC DG Connect logo
.. |ngizerocore| image:: https://nlnet.nl/image/logos/NGI0_tag.svg :target: https://nlnet.nl/core :height: 40 :alt: NGI Zero Core Logo
.. |ngizerocommons| image:: https://nlnet.nl/image/logos/NGI0_tag.svg :target: https://nlnet.nl/commonsfund/ :height: 40 :alt: NGI Zero Commons Logo
.. |ngizeropet| image:: https://nlnet.nl/image/logos/NGI0PET_tag.svg :target: https://nlnet.nl/PET :height: 40 :alt: NGI Zero PET logo
.. |ngizeroentrust| image:: https://nlnet.nl/image/logos/NGI0Entrust_tag.svg :target: https://nlnet.nl/entrust :height: 38 :alt: NGI Zero Entrust logo
.. |ngiassure| image:: https://nlnet.nl/image/logos/NGIAssure_tag.svg :target: https://nlnet.nl/image/logos/NGIAssure_tag.svg :height: 32 :alt: NGI Assure logo
.. |ngidiscovery| image:: https://nlnet.nl/image/logos/NGI0Discovery_tag.svg :target: https://nlnet.nl/discovery/ :height: 40 :alt: NGI Discovery logo