iT邦幫忙

0

[已解決]如何追蹤開發產品所使用的各項服務漏洞發佈消息?

  • 分享至 

  • xImage

想詢問大家都如何去追蹤開發、佈署產品所使用的 程式語言、套件、服務、容器 漏洞發佈之類消息?
例如 Nginx、HAProxy、Nodejs、Go、PHP、MySQL、Redis、Gitlab。容器 Image Alpine、Ubuntu、Debian 及開發使用的第三方套件 等之類的
是定期去各官網看 changelog 有無嚴重漏洞還是用其他方式?謝謝

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

0
Ray
iT邦大神 1 級 ‧ 2022-09-13 20:49:39
最佳解答

CVE Twitter 隨時發布最新漏洞:
https://twitter.com/CVEnew

程式要自動抓歷史資料, 可以從這裡下載:
https://www.cve.org/Downloads

vicentli iT邦研究生 4 級 ‧ 2022-09-14 16:48:53 檢舉

非常感謝!原本在想可以怎麼爬~看起來是可以做

0
hsiang11
iT邦好手 1 級 ‧ 2022-09-14 11:53:51

其實真的比較嚴重的大多資訊媒體也會報導

ithelp體系的ithome
https://www.ithome.com.tw/security
就有資安周報

平常沒事就關注一下
大大小小的漏洞常常都在發,也不會天天都有時間在補洞
除非自己是掛資安工程師
這個衰鬼倒有這個需求看自己怎麼死的

vicentli iT邦研究生 4 級 ‧ 2022-09-14 16:49:31 檢舉

非常感謝~我再定期追蹤一下

我要發表回答

立即登入回答