
Banco de dados de vulnerabilidades de código aberto que agrega dados de CVE de múltiplas fontes com uma interface web e API. Mapeia vulnerabilidades para pacotes de software específicos usando Package URLs (PURLs) para varredura precisa de dependências.
VulnerableCode é um banco de dados de vulnerabilidades de pacotes de software com Web UI e API.
VulnerableCode fornece uma Web UI e API para acessar um banco de dados de vulnerabilidades conhecidas de pacotes de software com informações abrangentes de fontes públicas upstream e downstream, incluindo pacotes afetados por uma vulnerabilidade e pacotes que corrigem uma vulnerabilidade.
Existe um banco de dados público do VulnerableCode <https://public.vulnerablecode.io/>_ e o projeto também fornece as ferramentas para construir sua própria instância do banco de dados.
Instruções para colocar você em funcionamento na sua máquina local estão em Primeiros Passos <https://vulnerablecode.readthedocs.io/en/stable/>_
A documentação do VulnerableCode também fornece:
|Build Status| |Code License| |Data License| |Python 3.8+| |stability-wip| |Gitter chat|
.. |Build Status| image:: https://github.com/nexB/vulnerablecode/actions/workflows/main.yml/badge.svg?branch=main :target: https://github.com/nexB/vulnerablecode/actions?query=workflow%3ACI .. |Code License| image:: https://img.shields.io/badge/Code%20License-Apache--2.0-green.svg :target: https://opensource.org/licenses/Apache-2.0 .. |Data License| image:: https://img.shields.io/badge/Data%20License-CC--BY--SA--4.0-green.svg :target: https://creativecommons.org/licenses/by-sa/4.0/legalcode .. |Python 3.8+| image:: https://img.shields.io/badge/python-3.8+-green.svg :target: https://www.python.org/downloads/release/python-380/ .. |stability-wip| image:: https://img.shields.io/badge/stability-work_in_progress-lightgrey.svg .. |Gitter chat| image:: https://badges.gitter.im/gitterHQ/gitter.png :target: https://gitter.im/aboutcode-org/vulnerablecode
VulnerableCode é um banco de dados livre e aberto de vulnerabilidades de pacotes de software de código aberto, porque dados e ferramentas de vulnerabilidade de software de código aberto devem ser livres e de código aberto por si mesmos.
Bancos de dados de vulnerabilidades têm sido tradicionalmente proprietários, embora sejam principalmente sobre software livre e de código aberto.
Bancos de dados de vulnerabilidades também frequentemente contêm muitos dados de menor valor, o que significa muitos sinais falsos positivos que exigem revisões extensas de especialistas.
Bancos de dados de vulnerabilidades também são principalmente sobre vulnerabilidades primeiro e pacotes de software em segundo lugar, dificultando encontrar se e quando uma vulnerabilidade se aplica a um pedaço de código. O foco do VulnerableCode é em pacotes de software primeiro, onde uma Package URL (PURL) é um identificador chave e natural para pacotes; isso torna mais fácil encontrar um pacote e saber se ele é vulnerável.
As PURLs foram projetadas inicialmente para ScanCode e VulnerableCode. PURL é agora um padrão <https://github.com/package-url/purl-spec>_ para gerenciamento de vulnerabilidades e referências de pacotes.
A pilha tecnológica do VulnerableCode é Python, Django, PostgreSQL, nginx e Docker e várias bibliotecas.
Se você tiver um problema, sugestão ou bug específico, por favor, envie uma issue no GitHub <https://github.com/aboutcode-org/vulnerablecode/issues>_.
Para perguntas rápidas ou socialização, junte-se às discussões da comunidade AboutCode no Slack <https://join.slack.com/t/aboutcode-org/shared_invite/zt-3li3bfs78-mmtKG0Qhv~G2dSlNCZW2pA>_.
Interessado em suporte comercial? Entre em contato com a equipe AboutCode <mailto:[email protected]>_.
Apache-2.0 <apache-2.0.LICENSE>_ é a licença geral.CC-BY-SA-4.0 <cc-by-sa-4.0.LICENSE>_ aplica-se a conjuntos de dados de referência.Este projeto é financiado, apoiado e patrocinado por:
|europa| |dgconnect|
|ngi| |nlnet|
|aboutcode| |nexb|
Este projeto foi financiado através do NGI0 PET Fund, um fundo estabelecido pela NLnet com apoio financeiro do programa Next Generation Internet da Comissão Europeia, sob a égide da DG Communications Networks, Content and Technology sob o acordo de subvenção nº 825310.
|ngizeropet| https://nlnet.nl/project/VulnerableCode/
Este projeto foi financiado através do NGI0 Discovery Fund, um fundo estabelecido pela NLnet com apoio financeiro do programa Next Generation Internet da Comissão Europeia, sob a égide da DG Communications Networks, Content and Technology sob o acordo de subvenção nº 825322.
|ngidiscovery| https://nlnet.nl/project/vulnerabilitydatabase/
Este projeto foi financiado através do NGI0 Core Fund, um fundo estabelecido pela NLnet com apoio financeiro do programa Next Generation Internet da Comissão Europeia, sob a égide da DG Communications Networks, Content and Technology sob o acordo de subvenção nº 101092990.
|ngizerocore| https://nlnet.nl/project/VulnerableCode-enhancements/
Este projeto é financiado através do NGI0 Entrust Fund, um fundo estabelecido pela NLnet com apoio financeiro do programa Next Generation Internet da Comissão Europeia, sob a égide da DG Communications Networks, Content and Technology sob o acordo de subvenção nº 101069594.
|ngizeroentrust| https://nlnet.nl/project/FederatedSoftwareMetadata/
Este projeto foi financiado através do NGI0 Commons Fund, um fundo estabelecido pela NLnet com apoio financeiro do programa Next Generation Internet da Comissão Europeia, sob a égide da DG Communications Networks, Content and Technology sob o acordo de subvenção nº 101135429. Financiamento adicional é disponibilizado pela Secretaria de Estado para Educação, Pesquisa e Inovação da Suíça (SERI).
|ngizerocommons| |swiss| https://nlnet.nl/project/FederatedCodeNext/
Este projeto foi financiado através do NGI0 Entrust Fund, um fundo estabelecido pela NLnet com apoio financeiro do programa Next Generation Internet da Comissão Europeia, sob a égide da DG Communications Networks, Content and Technology sob o acordo de subvenção nº 101069594.
|ngizeroentrust| https://nlnet.nl/project/CRAVEX/
.. |nlnet| image:: https://nlnet.nl/logo/banner.png :target: https://nlnet.nl :height: 50 :alt: NLnet foundation logo
.. |ngi| image:: https://ngi.eu/wp-content/uploads/thegem-logos/logo_8269bc6efcf731d34b6385775d76511d_1x.png :target: https://ngi.eu35 :height: 50 :alt: NGI logo
.. |nexb| image:: https://nexb.com/wp-content/uploads/2022/04/nexB.svg :target: https://nexb.com :height: 30 :alt: nexB logo
.. |europa| image:: https://ngi.eu/wp-content/uploads/sites/77/2017/10/bandiera_stelle.png :target: http://ec.europa.eu/index_en.htm :height: 40 :alt: Europa logo
.. |aboutcode| image:: https://aboutcode.org/wp-content/uploads/2023/10/AboutCode.svg :target: https://aboutcode.org/ :height: 30 :alt: AboutCode logo
.. |swiss| image:: https://www.sbfi.admin.ch/sbfi/en/_jcr_content/logo/image.imagespooler.png/1493119032540/logo.png :target: https://www.sbfi.admin.ch/sbfi/en/home/seri/seri.html :height: 40 :alt: Swiss logo
.. |dgconnect| image:: https://commission.europa.eu/themes/contrib/oe_theme/dist/ec/images/logo/positive/logo-ec--en.svg :target: https://commission.europa.eu/about-european-commission/departments-and-executive-agencies/communications-networks-content-and-technology_en :height: 40 :alt: EC DG Connect logo
.. |ngizerocore| image:: https://nlnet.nl/image/logos/NGI0_tag.svg :target: https://nlnet.nl/core :height: 40 :alt: NGI Zero Core Logo
.. |ngizerocommons| image:: https://nlnet.nl/image/logos/NGI0_tag.svg :target: https://nlnet.nl/commonsfund/ :height: 40 :alt: NGI Zero Commons Logo
.. |ngizeropet| image:: https://nlnet.nl/image/logos/NGI0PET_tag.svg :target: https://nlnet.nl/PET :height: 40 :alt: NGI Zero PET logo
.. |ngizeroentrust| image:: https://nlnet.nl/image/logos/NGI0Entrust_tag.svg :target: https://nlnet.nl/entrust :height: 38 :alt: NGI Zero Entrust logo
.. |ngiassure| image:: https://nlnet.nl/image/logos/NGIAssure_tag.svg :target: https://nlnet.nl/image/logos/NGIAssure_tag.svg :height: 32 :alt: NGI Assure logo
.. |ngidiscovery| image:: https://nlnet.nl/image/logos/NGI0Discovery_tag.svg :target: https://nlnet.nl/discovery/ :height: 40 :alt: NGI Discovery logo