[Vulners][1] задумывался как поисковик для Security Content-а: уязвимостей, бюллетеней безопасности, эксплоитов, плагинов детекта и прочей полезной информации. Но мы подумали: если у нас уже есть разобранные бюллетени безопасности для основных Linux-дистрибутивов, почему бы нам не сделать [сервис][2], который будет брать данные о системе, а на выходе отдавать список уязвимостей. Также, как это делают привычные сканеры уязвимостей, только быстрее и бесплатно.
![][3]
Откуда мы получаем информацию об уязвимостях Linux? Для этого мы парсим бюллетени вендоров. Покажем процедуру разбора на примере бюллетеня безопасности Debian DSA-3638. [Читать дальше →][4]
[1]:
https://vulners.com
[2]:
https://vulners.com/#audit
[3]:
https://habrastorage.org/files/5e1/00c/5e7/5e100c5e7a52465f92d8ef81e6b1618e.png
[4]:
https://habrahabr.ru/post/308236/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut