¿Cuáles son los mejores sitios para recibir notificaciones de vulnerabilidad de seguridad?

GitHub introdujo recientemente una nueva característica útil que muestra un gráfico de dependencia de proyectos de software. Uno de los aspectos más impresionantes de esta característica es su capacidad para marcar dependencias con vulnerabilidades conocidas y notificar al administrador del proyecto.

Las alertas de seguridad son excelentes para los desarrolladores de proyectos de código abierto alojados en GitHub, pero no son especialmente útiles para los desarrolladores que pueden integrar proyectos vulnerables en su trabajo, o para usuarios finales cuyas tiendas de comercio electrónico y sitios web dependen de software vulnerable.

Las notificaciones de vulnerabilidad de GitHub son un paso útil en esa dirección, y también lo es una adición reciente a las herramientas para desarrolladores de Chrome de Google. Incluye una pestaña de auditoría que aprovecha una herramienta de auditoría automatizada creada por Google llamada Lighthouse. Se utiliza para escanear sitios en busca de problemas de rendimiento y problemas de accesibilidad.

Lea mi publicación de blog sobre sitios web que usan bibliotecas Javascript vulnerables.

Estás buscando la lista diaria de vulnerabilidades y exploits comunes, que por cierto es nuestra lista global de todas las notificaciones de vulnerabilidad importantes. Lo que a veces se llama la lista “en bruto” se puede encontrar aquí: vulnerabilidades y exposiciones comunes

Es un poco difícil de leer y deja mucho que desear pero gratis. Hay varios sitios pagos que toman la misma información, la desglosan, agregan un poco de color para que la información sea más fácil de usar. Como dije, pagado. ¿Por qué Mitre no puede hacer que el sitio sea más fácil de usar?

Mitre también es parte de mi feed de Twitter, así como un número de sitios pagados previamente digeridos como Cytena, etc.

Leer a diario o quedarse atrás.

Security Wizardry Cyber ​​Threat Intelligence