CVE 源和监视列表
过去 6 个月发布的所有 CVE,可搜索,加上一个在匹配时发送电子邮件的监视列表。
您自己的代码是问题的一半。另一半通过您依赖的产品和库到达,并作为 CVE 到达。源携带过去 6 个月发布的所有 CVE,每天多次从国家漏洞数据库刷新。
浏览源
源从最新开始,每次加载 50 个;要求更多时,列表向下扩展而不将您移回顶部。您可以按严重程度和 CWE 过滤,并在标识符、受影响的产品和摘要中搜索。每个区域设置也有 RSS 源。
监视列表
添加一个术语,源开始为您工作。支持两种术语类型:
- 关键字——产品、供应商或技术名称,如 nginx、openssl 或 postgres。在受影响的产品、CVE 标识符和摘要中匹配。
- 弱点类别——CWE 标识符,如 CWE-89。与 CVE 被分类的弱点类型匹配。
每个术语可以有最小严重程度,因此您可以仅监视嘈杂产品的高和关键问题。匹配在仪表板的 CVE 页面上出现,带有显示您的哪个术语捕获它们的徽章。
摘要电子邮件
每六小时,我们检查自您上次摘要以来发布并匹配您的术语的 CVE。如果有任何,您收到一封电子邮件——不是每个 CVE 一封——以您帐户上保存的语言列出匹配的内容。没有匹配意味着没有电子邮件。
首次摘要回看一天而不是六个月,因此添加术语不会将您埋在积压中。您可以在设置中或通过电子邮件中的一次点击取消订阅链接关闭摘要。
您自己的弱点
CVE 页面也列出您自己的审计中最常出现的 CWE 作为过滤器。这是快速查看您继续编写的弱点类别是否与本月在现实中被利用的相同的方式。