是否有任何可定制的漏洞通知服务?

信息安全 已知漏洞
2021-08-21 08:59:59

是否有任何服务(免费或其他)提供有关给定技术的新漏洞的信息?

例如,假设我想通过 RSS 或电子邮件更新所有新的 Wordpress 漏洞?我最好的选择是什么?

4个回答

Exploit Database有一个定期更新的twitter 提要

您可以将tweetalarm与关键字一起使用[webapps] - Wordpress,并将其设置为在使用包含该关键字的推文时向您发送电子邮件。然后,一旦将 WordPress 添加到数据库中,您就会知道已验证的 WordPress 漏洞。

US-CERT提供免费的警报服务。他们也有来自 NCAS 的提要,您可以在此处注册: https ://www.us-cert.gov/mailing-lists-and-feeds

虽然他们不提供特定的技术或产品提要,但您可以自己过滤掉它们。

Secunia有一个不错的提要,允许用户按供应商和产品进行分类。很久以前,人们可以免费注册电子邮件警报,但我认为不再是这种情况了。