Как найти известные уязвимости (CVE) в зависимостях

Известные уязвимости в зависимостях · deps.cve

Почему это важно

DevOpsCheck проверяет каждую зависимость по базе OSV.dev, а для Python и npm смотрит, импортируется ли уязвимый пакет на самом деле, — список начинается с достижимых.

Как исправить

Проходит ли эту проверку ваш репозиторий?

Бесплатно для публичных репозиториев GitHub, без регистрации. До 58 проверок DevOps и безопасности примерно за 5 секунд.

Похожие проверки