Назад | Перейти на главную страницу

Узнайте количество незафиксированных эксплойтов в зависимости от версии приложения

В нашей среде нам часто приходится запускать старые устаревшие версии различных приложений, и мне интересно, как это повлияет на безопасность. Итак, я надеюсь, что есть сайт, который в основном перечисляет AppXX1 версии V2, имеет X известных эксплойтов.

Я, конечно, думаю о более крупных приложениях, таких как Java, IE.

Secunia имеет базу данных уязвимостей приложений / ОС / аппаратных устройств, в которой есть информация, которую вы ищете.

Страница отчета IE6 например.

альтернативный текст http://secunia.com/advisories/graph/?type=sol&period=all&prod=11

и Java JRE 1.2.x

альтернативный текст http://secunia.com/advisories/graph/?type=sol&period=all&prod=785

Я думаю, что что-то вроде списка уязвимостей Nessus, вероятно, будет вашим лучшим выбором, но я не уверен, как это сделать без запуска самого Nessus. cve.mitre.org имеет наиболее полный список уязвимостей, но я никогда не искал список, организованный по программным продуктам, поэтому я не знаю, есть ли там что-нибудь подобное.