是否有任何服务(免费或其他)提供有关给定技术的新漏洞的信息?
例如,假设我想通过 RSS 或电子邮件更新所有新的 Wordpress 漏洞?我最好的选择是什么?
是否有任何服务(免费或其他)提供有关给定技术的新漏洞的信息?
例如,假设我想通过 RSS 或电子邮件更新所有新的 Wordpress 漏洞?我最好的选择是什么?
2020 年更新:CVE 详细信息已悄然停止更新。
CVE 详细信息允许您“生成自定义 RSS 提要或可嵌入的漏洞列表小部件或 json API 调用 url”,可在包括product在内的大量字段上进行过滤。
Exploit Database有一个定期更新的twitter 提要。
您可以将tweetalarm与关键字一起使用[webapps] - Wordpress
,并将其设置为在使用包含该关键字的推文时向您发送电子邮件。然后,一旦将 WordPress 添加到数据库中,您就会知道已验证的 WordPress 漏洞。
US-CERT提供免费的警报服务。他们也有来自 NCAS 的提要,您可以在此处注册: https ://www.us-cert.gov/mailing-lists-and-feeds
虽然他们不提供特定的技术或产品提要,但您可以自己过滤掉它们。
Secunia有一个不错的提要,允许用户按供应商和产品进行分类。很久以前,人们可以免费注册电子邮件警报,但我认为不再是这种情况了。