294 читали · 5 лет назад
Vulners - полная база данных уязвимостей и сканер безопасности
Этот сайт ещё называют Гугл для “хакеров”. Это постоянно обновляемая база данных с более чем 70 источниками: CVE, эксплойты, статьи, скрипты. Также вы можете получать ежедневные новости. Уязвимости нулевого дня повторяются день за днём,год от года. Некоторые из них появляются так быстро, что специалисты не успевают их исправить. Знания - это сила! Будьте первым, кто получитет новости о новой уязвимости, как только она появится! Приложения от Vulners: Vulners-Scanner - это сканер уязвимостей на основе PoC, использующий API vulners...
Проблемы с ведением базы данных уязвимостей CVE - прогноз
Проблемы с ведением базы данных уязвимостей CVE - прогноз Поскольку США уже не первый раз пытаются перестать финансировать проекты мировой значимости (как это было вчера с базой CVE), то мое мнение, что CVE продолжит существовать, но от централизованного финансирования через MITRE/CISA идёт переход к смешанной модели с участием CVE Foundation и крупных CNA. Как связаны организации с CVE: 🔹Правительство США: выделяет бюджет на CVE и NVD через агентство CISA. 🔹CISA: управляет бюджетом и отвечает за госзаказ на обеспечение CVE. 🔹MITRE: отвечает за координацию и функционирование программы CVE, сотрудничает с CNA, присваивает CVE-ID...