
Database di vulnerabilità open-source che aggrega dati CVE da più fonti con un'interfaccia web e un'API. Mappa le vulnerabilità a pacchetti software specifici utilizzando Package URL (PURL) per una scansione accurata delle dipendenze.
VulnerableCode è un database di vulnerabilità dei pacchetti software con interfaccia Web e API.
VulnerableCode fornisce un'interfaccia Web e un'API per accedere a un database di vulnerabilità note dei pacchetti software, con informazioni complete provenienti da fonti pubbliche a monte e a valle, inclusi i pacchetti affetti da una vulnerabilità e quelli che la risolvono.
Esiste un database pubblico di VulnerableCode <https://public.vulnerablecode.io/>_ e il progetto fornisce anche gli strumenti per creare una propria istanza del database.
Le istruzioni per avviare e far funzionare il sistema sulla propria macchina locale sono disponibili in Per iniziare <https://vulnerablecode.readthedocs.io/en/stable/>_
La documentazione di VulnerableCode fornisce anche:
|Build Status| |Code License| |Data License| |Python 3.8+| |stability-wip| |Gitter chat|
.. |Build Status| image:: https://github.com/nexB/vulnerablecode/actions/workflows/main.yml/badge.svg?branch=main :target: https://github.com/nexB/vulnerablecode/actions?query=workflow%3ACI .. |Code License| image:: https://img.shields.io/badge/Code%20License-Apache--2.0-green.svg :target: https://opensource.org/licenses/Apache-2.0 .. |Data License| image:: https://img.shields.io/badge/Data%20License-CC--BY--SA--4.0-green.svg :target: https://creativecommons.org/licenses/by-sa/4.0/legalcode .. |Python 3.8+| image:: https://img.shields.io/badge/python-3.8+-green.svg :target: https://www.python.org/downloads/release/python-380/ .. |stability-wip| image:: https://img.shields.io/badge/stability-work_in_progress-lightgrey.svg .. |Gitter chat| image:: https://badges.gitter.im/gitterHQ/gitter.png :target: https://gitter.im/aboutcode-org/vulnerablecode
VulnerableCode è un database libero e aperto delle vulnerabilità dei pacchetti software open source perché i dati e gli strumenti sulle vulnerabilità del software open source dovrebbero essere liberi e open source a loro volta.
I database di vulnerabilità sono stati tradizionalmente proprietari anche se riguardano per lo più software libero e open source.
I database di vulnerabilità contengono spesso molti dati di scarso valore, il che significa molti falsi positivi che richiedono ampie revisioni da parte di esperti.
I database di vulnerabilità sono inoltre per lo più incentrati sulle vulnerabilità prima e sui pacchetti software dopo, rendendo difficile trovare se e quando una vulnerabilità si applica a un pezzo di codice. VulnerableCode si concentra prima sui pacchetti software, dove un Package URL (PURL) è un identificatore chiave e naturale per i pacchetti; questo semplifica la ricerca di un pacchetto e la verifica se è vulnerabile.
I PURL sono stati progettati inizialmente per ScanCode e VulnerableCode. PURL è ora uno standard <https://github.com/package-url/purl-spec>_ per la gestione delle vulnerabilità e i riferimenti ai pacchetti.
Lo stack tecnologico di VulnerableCode è Python, Django, PostgreSQL, nginx, Docker e diverse librerie.
Se hai un problema specifico, un suggerimento o un bug, ti preghiamo di inviare un problema su GitHub <https://github.com/aboutcode-org/vulnerablecode/issues>_.
Per domande rapide o socializzazione, unisciti alle discussioni della comunità AboutCode su Slack <https://join.slack.com/t/aboutcode-org/shared_invite/zt-3li3bfs78-mmtKG0Qhv~G2dSlNCZW2pA>_.
Sei interessato al supporto commerciale? Contatta il team AboutCode <mailto:[email protected]>_.
Apache-2.0 <apache-2.0.LICENSE>_ è la licenza complessiva.CC-BY-SA-4.0 <cc-by-sa-4.0.LICENSE>_ si applica ai dataset di riferimento.Questo progetto è finanziato, supportato e sponsorizzato da:
|europa| |dgconnect|
|ngi| |nlnet|
|aboutcode| |nexb|
Questo progetto è stato finanziato attraverso il NGI0 PET Fund, un fondo istituito da NLnet con il supporto finanziario del programma Next Generation Internet della Commissione Europea, sotto l'egida della DG Reti di comunicazione, contenuti e tecnologia nell'ambito del contratto di sovvenzione n. 825310.
|ngizeropet| https://nlnet.nl/project/VulnerableCode/
Questo progetto è stato finanziato attraverso il NGI0 Discovery Fund, un fondo istituito da NLnet con il supporto finanziario del programma Next Generation Internet della Commissione Europea, sotto l'egida della DG Reti di comunicazione, contenuti e tecnologia nell'ambito del contratto di sovvenzione n. 825322.
|ngidiscovery| https://nlnet.nl/project/vulnerabilitydatabase/
Questo progetto è stato finanziato attraverso il NGI0 Core Fund, un fondo istituito da NLnet con il supporto finanziario del programma Next Generation Internet della Commissione Europea, sotto l'egida della DG Reti di comunicazione, contenuti e tecnologia nell'ambito del contratto di sovvenzione n. 101092990.
|ngizerocore| https://nlnet.nl/project/VulnerableCode-enhancements/
Questo progetto è finanziato attraverso il NGI0 Entrust Fund, un fondo istituito da NLnet con il supporto finanziario del programma Next Generation Internet della Commissione Europea, sotto l'egida della DG Reti di comunicazione, contenuti e tecnologia nell'ambito del contratto di sovvenzione n. 101069594.
|ngizeroentrust| https://nlnet.nl/project/FederatedSoftwareMetadata/
Questo progetto è stato finanziato attraverso il NGI0 Commons Fund, un fondo istituito da NLnet con il supporto finanziario del programma Next Generation Internet della Commissione Europea, sotto l'egida della DG Reti di comunicazione, contenuti e tecnologia nell'ambito del contratto di sovvenzione n. 101135429. Ulteriori finanziamenti sono forniti dalla Segreteria di Stato per la formazione, la ricerca e l'innovazione (SERI) della Svizzera.
|ngizerocommons| |swiss| https://nlnet.nl/project/FederatedCodeNext/
Questo progetto è stato finanziato attraverso il NGI0 Entrust Fund, un fondo istituito da NLnet con il supporto finanziario del programma Next Generation Internet della Commissione Europea, sotto l'egida della DG Reti di comunicazione, contenuti e tecnologia nell'ambito del contratto di sovvenzione n. 101069594.
|ngizeroentrust| https://nlnet.nl/project/CRAVEX/
.. |nlnet| image:: https://nlnet.nl/logo/banner.png :target: https://nlnet.nl :height: 50 :alt: Logo della fondazione NLnet
.. |ngi| image:: https://ngi.eu/wp-content/uploads/thegem-logos/logo_8269bc6efcf731d34b6385775d76511d_1x.png :target: https://ngi.eu35 :height: 50 :alt: Logo NGI
.. |nexb| image:: https://nexb.com/wp-content/uploads/2022/04/nexB.svg :target: https://nexb.com :height: 30 :alt: Logo nexB
.. |europa| image:: https://ngi.eu/wp-content/uploads/sites/77/2017/10/bandiera_stelle.png :target: http://ec.europa.eu/index_en.htm :height: 40 :alt: Logo Europa
.. |aboutcode| image:: https://aboutcode.org/wp-content/uploads/2023/10/AboutCode.svg :target: https://aboutcode.org/ :height: 30 :alt: Logo AboutCode
.. |swiss| image:: https://www.sbfi.admin.ch/sbfi/en/_jcr_content/logo/image.imagespooler.png/1493119032540/logo.png :target: https://www.sbfi.admin.ch/sbfi/en/home/seri/seri.html :height: 40 :alt: Logo Svizzera
.. |dgconnect| image:: https://commission.europa.eu/themes/contrib/oe_theme/dist/ec/images/logo/positive/logo-ec--en.svg :target: https://commission.europa.eu/about-european-commission/departments-and-executive-agencies/communications-networks-content-and-technology_en :height: 40 :alt: Logo EC DG Connect
.. |ngizerocore| image:: https://nlnet.nl/image/logos/NGI0_tag.svg :target: https://nlnet.nl/core :height: 40 :alt: Logo NGI Zero Core
.. |ngizerocommons| image:: https://nlnet.nl/image/logos/NGI0_tag.svg :target: https://nlnet.nl/commonsfund/ :height: 40 :alt: Logo NGI Zero Commons
.. |ngizeropet| image:: https://nlnet.nl/image/logos/NGI0PET_tag.svg :target: https://nlnet.nl/PET :height: 40 :alt: Logo NGI Zero PET
.. |ngizeroentrust| image:: https://nlnet.nl/image/logos/NGI0Entrust_tag.svg :target: https://nlnet.nl/entrust :height: 38 :alt: Logo NGI Zero Entrust
.. |ngiassure| image:: https://nlnet.nl/image/logos/NGIAssure_tag.svg :target: https://nlnet.nl/image/logos/NGIAssure_tag.svg :height: 32 :alt: Logo NGI Assure
.. |ngidiscovery| image:: https://nlnet.nl/image/logos/NGI0Discovery_tag.svg :target: https://nlnet.nl/discovery/ :height: 40 :alt: Logo NGI Discovery