
Открытая база данных уязвимостей, агрегирующая данные CVE из нескольких источников с веб-интерфейсом и API. Соотносит уязвимости с конкретными пакетами программного обеспечения с помощью Package URLs (PURLs) для точного сканирования зависимостей.
VulnerableCode — это база данных уязвимостей программных пакетов с веб-интерфейсом и API.
VulnerableCode предоставляет веб-интерфейс и API для доступа к базе данных известных уязвимостей программных пакетов с полной информацией из публичных источников, как от вышестоящих, так и от нижестоящих проектов, включая пакеты, затронутые уязвимостью, и пакеты, которые ее исправляют.
Существует публичная база данных VulnerableCode <https://public.vulnerablecode.io/>_, а также проект предоставляет инструменты для создания собственного экземпляра базы данных.
Инструкции по запуску на вашем локальном компьютере находятся в разделе Начало работы <https://vulnerablecode.readthedocs.io/en/stable/>_
Документация VulnerableCode также предоставляет:
|Build Status| |Code License| |Data License| |Python 3.8+| |stability-wip| |Gitter chat|
.. |Build Status| image:: https://github.com/nexB/vulnerablecode/actions/workflows/main.yml/badge.svg?branch=main :target: https://github.com/nexB/vulnerablecode/actions?query=workflow%3ACI .. |Code License| image:: https://img.shields.io/badge/Code%20License-Apache--2.0-green.svg :target: https://opensource.org/licenses/Apache-2.0 .. |Data License| image:: https://img.shields.io/badge/Data%20License-CC--BY--SA--4.0-green.svg :target: https://creativecommons.org/licenses/by-sa/4.0/legalcode .. |Python 3.8+| image:: https://img.shields.io/badge/python-3.8+-green.svg :target: https://www.python.org/downloads/release/python-380/ .. |stability-wip| image:: https://img.shields.io/badge/stability-work_in_progress-lightgrey.svg .. |Gitter chat| image:: https://badges.gitter.im/gitterHQ/gitter.png :target: https://gitter.im/aboutcode-org/vulnerablecode
VulnerableCode — это бесплатная и открытая база данных уязвимостей программных пакетов с открытым исходным кодом, потому что данные и инструменты для уязвимостей программного обеспечения с открытым исходным кодом должны быть сами свободными и открытыми.
Базы данных уязвимостей традиционно были проприетарными, даже если они в основном касаются свободного и открытого программного обеспечения.
Базы данных уязвимостей также часто содержат много малозначимых данных, что приводит к большому количеству ложноположительных сигналов, требующих обширных экспертных проверок.
Базы данных уязвимостей также в первую очередь посвящены уязвимостям, а во вторую — программным пакетам, что затрудняет поиск того, применима ли уязвимость к конкретному коду и когда. VulnerableCode сосредоточен в первую очередь на программных пакетах, где URL пакета (PURL) является ключевым и естественным идентификатором пакетов; это упрощает поиск пакета и проверку его уязвимости.
PURL были изначально разработаны для ScanCode и VulnerableCode. PURL теперь является стандартом <https://github.com/package-url/purl-spec>_ для управления уязвимостями и ссылок на пакеты.
Технологический стек VulnerableCode включает Python, Django, PostgreSQL, nginx и Docker, а также несколько библиотек.
Если у вас есть конкретная проблема, предложение или ошибка, пожалуйста, отправьте проблему на GitHub <https://github.com/aboutcode-org/vulnerablecode/issues>_.
Для быстрых вопросов или неформального общения присоединяйтесь к обсуждениям сообщества AboutCode на Slack <https://join.slack.com/t/aboutcode-org/shared_invite/zt-3li3bfs78-mmtKG0Qhv~G2dSlNCZW2pA>_.
Интересуетесь коммерческой поддержкой? Свяжитесь с командой AboutCode <mailto:[email protected]>_.
Apache-2.0 <apache-2.0.LICENSE>_ — это общая лицензия.CC-BY-SA-4.0 <cc-by-sa-4.0.LICENSE>_ применяется к справочным наборам данных.Этот проект финансируется, поддерживается и спонсируется:
|europa| |dgconnect|
|ngi| |nlnet|
|aboutcode| |nexb|
Этот проект был профинансирован через фонд NGI0 PET, созданный NLnet при финансовой поддержке программы Next Generation Internet Европейской комиссии, под эгидой DG Communications Networks, Content and Technology в рамках грантового соглашения № 825310.
|ngizeropet| https://nlnet.nl/project/VulnerableCode/
Этот проект был профинансирован через фонд NGI0 Discovery, созданный NLnet при финансовой поддержке программы Next Generation Internet Европейской комиссии, под эгидой DG Communications Networks, Content and Technology в рамках грантового соглашения № 825322.
|ngidiscovery| https://nlnet.nl/project/vulnerabilitydatabase/
Этот проект был профинансирован через фонд NGI0 Core, созданный NLnet при финансовой поддержке программы Next Generation Internet Европейской комиссии, под эгидой DG Communications Networks, Content and Technology в рамках грантового соглашения № 101092990.
|ngizerocore| https://nlnet.nl/project/VulnerableCode-enhancements/
Этот проект финансируется через фонд NGI0 Entrust, созданный NLnet при финансовой поддержке программы Next Generation Internet Европейской комиссии, под эгидой DG Communications Networks, Content and Technology в рамках грантового соглашения № 101069594.
|ngizeroentrust| https://nlnet.nl/project/FederatedSoftwareMetadata/
Этот проект был профинансирован через фонд NGI0 Commons, созданный NLnet при финансовой поддержке программы Next Generation Internet Европейской комиссии, под эгидой DG Communications Networks, Content and Technology в рамках грантового соглашения № 101135429. Дополнительное финансирование предоставлено Государственным секретариатом Швейцарии по образованию, исследованиям и инновациям (SERI).
|ngizerocommons| |swiss| https://nlnet.nl/project/FederatedCodeNext/
Этот проект был профинансирован через фонд NGI0 Entrust, созданный NLnet при финансовой поддержке программы Next Generation Internet Европейской комиссии, под эгидой DG Communications Networks, Content and Technology в рамках грантового соглашения № 101069594.
|ngizeroentrust| https://nlnet.nl/project/CRAVEX/
.. |nlnet| image:: https://nlnet.nl/logo/banner.png :target: https://nlnet.nl :height: 50 :alt: логотип фонда NLnet
.. |ngi| image:: https://ngi.eu/wp-content/uploads/thegem-logos/logo_8269bc6efcf731d34b6385775d76511d_1x.png :target: https://ngi.eu35 :height: 50 :alt: логотип NGI
.. |nexb| image:: https://nexb.com/wp-content/uploads/2022/04/nexB.svg :target: https://nexb.com :height: 30 :alt: логотип nexB
.. |europa| image:: https://ngi.eu/wp-content/uploads/sites/77/2017/10/bandiera_stelle.png :target: http://ec.europa.eu/index_en.htm :height: 40 :alt: логотип Europa
.. |aboutcode| image:: https://aboutcode.org/wp-content/uploads/2023/10/AboutCode.svg :target: https://aboutcode.org/ :height: 30 :alt: логотип AboutCode
.. |swiss| image:: https://www.sbfi.admin.ch/sbfi/en/_jcr_content/logo/image.imagespooler.png/1493119032540/logo.png :target: https://www.sbfi.admin.ch/sbfi/en/home/seri/seri.html :height: 40 :alt: логотип Швейцарии
.. |dgconnect| image:: https://commission.europa.eu/themes/contrib/oe_theme/dist/ec/images/logo/positive/logo-ec--en.svg :target: https://commission.europa.eu/about-european-commission/departments-and-executive-agencies/communications-networks-content-and-technology_en :height: 40 :alt: логотип EC DG Connect
.. |ngizerocore| image:: https://nlnet.nl/image/logos/NGI0_tag.svg :target: https://nlnet.nl/core :height: 40 :alt: логотип NGI Zero Core
.. |ngizerocommons| image:: https://nlnet.nl/image/logos/NGI0_tag.svg :target: https://nlnet.nl/commonsfund/ :height: 40 :alt: логотип NGI Zero Commons
.. |ngizeropet| image:: https://nlnet.nl/image/logos/NGI0PET_tag.svg :target: https://nlnet.nl/PET :height: 40 :alt: логотип NGI Zero PET
.. |ngizeroentrust| image:: https://nlnet.nl/image/logos/NGI0Entrust_tag.svg :target: https://nlnet.nl/entrust :height: 38 :alt: логотип NGI Zero Entrust
.. |ngiassure| image:: https://nlnet.nl/image/logos/NGIAssure_tag.svg :target: https://nlnet.nl/image/logos/NGIAssure_tag.svg :height: 32 :alt: логотип NGI Assure
.. |ngidiscovery| image:: https://nlnet.nl/image/logos/NGI0Discovery_tag.svg :target: https://nlnet.nl/discovery/ :height: 40 :alt: логотип NGI Discovery