CVE Push Service | 高危漏洞實時情報自動化推送工具

工具介紹

🔥 CVE Push Service | 自動化高危漏洞情報推送

? 面向網絡安全從業者的 高危漏洞實時情報推送工具
自動拉取 NVD 最新漏洞數據,篩選 CVSS ≥ 7.0 的高危漏洞,并通過 Server醬3 第一時間推送到您的設備,幫助您在應急響應等場合中搶占先機。

🚀 功能亮點

  • ? 實時監控:自動獲取 NVD 最新漏洞情報
  • ? 高危篩選:僅推送 CVSS ≥ 7.0 的高風險漏洞
  • ? 智能翻譯:集成有道翻譯 API,支持漏洞描述中文化
  • ? 去重存儲:使用 Artifact 存儲數據庫,避免重復推送
  • ? 日志管理:支持日志文件輪轉,方便審計與追溯
  • ? 自動化運行:支持 GitHub Actions 定時任務,方便省心,0 運維成本

使用方法

1. 準備工作

  • Fork 本項目,Fork 后你的賬號下會存在一個同樣的項目(接下來的操作將在你自己的項目中進行)

  • 直接從手機應用商店搜索Server醬下載安裝,或訪問 Server醬3 點擊APP下載。
  • 下載app后注冊賬號,登錄官網 Server醬3 微信掃碼后即可獲取SendKey

2. 配置 SendKey

本倉庫已內置 GitHub Actions 工作流(AutoCVE.yml )。
你只需在倉庫 Settings → Secrets 中配置以下變量:

  • SCKEY : 你剛注冊的 Server醬3 SendKey(注意!前后不要有空格回車)

3. GitHub Actions 自動化運行

  • 點擊 Actions 進入運行頁面,點擊 I understand my workflow 按鈕。
  • 自動刷新后左側出現 Auto CVE Push Service 流程。
  • 點擊 Auto CVE Push Service 流程,點擊 Enable Workflow 按鈕。
  • 給自己的項目點擊兩次 Star (Fork后你自己的項目)啟動Action。
  • 再點擊上面的 Actions 選擇 Auto CVE Push Service 看看有沒有報錯。
  • 沒有報錯的話Server醬里應該就會有推送通知了(記得打開Server醬App通知權限)
  • 推推送效果示例:

注意

  • 默認是每天早上 UTC 0:00 (北京時間 8:00)開始自動檢測24小時內是否有新的高危漏洞曝出,如果您想修改,可以在AutoCVE.yml中修改。實際執行時間:每天上午 ≈8:00~8:30(受GitHub隊列影響)
  • 由于本項目中使用 GitHub ActionsArtifact 來存儲數據庫(vulns.db)。Artifact是存儲在GitHub倉庫的Actions頁面下的,與代碼倉庫分離。因此,當你們fork項目時,只能復制代碼,但不會復制Artifact。這意味著:
    • 每個fork的項目在首次運行時,由于沒有歷史數據庫,會從頭開始創建一個新的vulns.db。(APP可能會收到24小時內的多條通知,不要驚慌)
    • 每個fork的項目在后續運行中,會使用自己工作流生成的Artifact(即自己保存的數據庫),不會互相影響。
  • 運行方式:
    • 啟動 Action 時自動首次觸發,后續工作流會在每日北京時間 8:00 自動運行
    • 或手動觸發測試:Actions → Auto CVE Monitor → Run workflow

工具下載

https://github.com/hijack1r/CVE_PushService

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/95248.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/95248.shtml
英文地址,請注明出處:http://en.pswp.cn/web/95248.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

SpringBoot的基礎介紹,用法和配置

為什么會推出一款全新的SpringBoot?雖然Spring已經取得了非常大的成功,他的優點非常的多,將創建方法的權利給了Spring架構使我們程序員寫代碼更加的便利。但是Spring也有很多的缺點:配置麻煩,而且很多都是模板化的配置…

深度學習】--卷積神經網絡

?????? 卷積神經網絡 卷積神經網絡(Convolutional Neural Network,簡稱CNN)是一種深度學習模型,特別適用于處理具有網格結構的數據。主要目的是自動地、層次化地從原始數據中學習有效的特征表示,以完成特定的任…

RK3588部署YOLOv8姿態估計

1. YOLOv8姿態估計與部署 姿態估計(Pose estimation)是一項涉及識別圖像中關鍵點位置的任務。 關鍵點可以表示對象的各個部分,如關節、地標或其他獨特特征,關鍵點的位置通常表示為一組2D[x, y]或3D[x, y, visible]坐標。 YOLOv8-Pose人體姿態估計,會先檢測出圖像中…

信創之-麒麟v10服務器安裝tengine(已完成)

之前的文章太長了,所以單獨寫背景:java8springbootnginxredissqlserverwindows server2000目前java8已經更換,windows也已經更換,sqlserver也已經更換成dm8其實java的靜態文件目錄,可以很好處理前端網站了,…

Redis進階(上)

Redis系統架構中各個處理模塊是干什么的? Redis 系統架構 本課時,我將進一步分析 Redis 的系統架構,重點講解 Redis 系統架構的事件處理機制、數據管理、功能擴展、系統擴展等內容。 事件處理機制 Redis 組件的系統架構如圖所示,主…

【K8s】整體認識K8s之監控與升級/ETCD的備份和恢復/kustomization/CRD

metrics-server 先說一下metrics-server,這是一個聚合器,專門用來顯示集群的資源使用情況,主要是內存和cpu。 安裝 metrics-server kubectl apply -f https://github.com/kubernetes-sigs/metrics-server/releases/download/v0.7.0/comp…

【數據分享】多份土地利用矢量shp數據分享-澳門

而今天要說明數據就是多份土地利用矢量shp數據分享-澳門。數據介紹▲ 土地利用數據(2025年)▲土地利用數據(2018年)▲ 30m土地利用數據(2023年)▲ 公路鐵路道路河流水系數據概況其他概況注:本文…

增強現實—Gated-attention architectures for task-oriented language grounding

🌟🌟 歡迎來到我的技術小筑,一個專為技術探索者打造的交流空間。在這里,我們不僅分享代碼的智慧,還探討技術的深度與廣度。無論您是資深開發者還是技術新手,這里都有一片屬于您的天空。讓我們在知識的海洋中…

CC攻擊的技術分析與防御策略

CC攻擊(Challenge Collapsar Attack)是一種針對Web應用的拒絕服務攻擊方式,其主要通過模擬正常用戶行為來消耗服務器資源。為了更好地理解這種攻擊,讓我們詳細分析其技術原理及防御策略。CC攻擊的技術原理CC攻擊主要是通過發送大量…

【圖論】分層圖

一、分層圖的核心思想 分層圖是一種將圖的不同狀態拆分為多個“層”的建模方法,每層對應一種特定狀態。通過這種方式,可以將復雜的狀態轉移問題轉化為多層圖中的最短路徑問題。 核心特點: 層內邊:表示普通操作(如正常行…

當穩定幣開始生息:USDT0 與 Berachain 的二次進化故事

如果說過去幾年,穩定幣是 DeFi 世界里最安穩的一塊基石,那么 2025 年的 Berachain 正在把它們重新塑造成一種新的資產類型。在這條新興的公鏈上,穩定幣不再只是 “資金的搬運工”,而是搖身一變,成為能生息、能博弈、能…

Kafka、RabbitMQ 與 RocketMQ 在高并發場景下的高可用與性能對比分析

Kafka、RabbitMQ 與 RocketMQ 在高并發場景下的高可用與性能對比分析 消息隊列作為分布式系統中常見的異步解耦組件,在高并發場景下對可用性和性能提出了極高的要求。本文基于生產環境需求,深入分析 Kafka、RabbitMQ 與 RocketMQ 三大主流消息中間件在高…

深入理解 HTTP 與 HTTPS:區別以及 HTTPS 加密原理

目錄 一、HTTP 與 HTTPS 的基本概念 二、HTTP 與 HTTPS 的核心區別 三、為什么需要 HTTPS? 四、HTTPS 的加密通信原理(核心) 1. 客戶端發起 HTTPS 請求 2. 服務端返回 SSL/TLS 證書 3. 客戶端驗證證書 4. 客戶端生成對稱密鑰并用公鑰…

零售行業的 AI 革命:從用戶畫像到智能供應鏈,如何讓 “精準營銷” 不再是口號?

AI 浪潮下的零售變革?在科技飛速發展的今天,人工智能(AI)正以前所未有的態勢席卷全球,深刻地改變著各行各業的運營模式和發展軌跡,零售行業自然也難以置身事外。AI 技術憑借其強大的數據處理能力、精準的分析預測能力…

PyTorch 面試題及詳細答案120題(96-105)-- 性能優化與調試

《前后端面試題》專欄集合了前后端各個知識模塊的面試題,包括html,javascript,css,vue,react,java,Openlayers,leaflet,cesium,mapboxGL,threejs,nodejs,mangoDB,SQL,Linux… 。 前后端面試題-專欄總目錄 文章目錄 一、本文面試題目錄 96. 如何查看PyTorch模型的…

Linux 孤兒進程 (Orphan Process)

🎁個人主頁:工藤新一 🔍系列專欄:C面向對象(類和對象篇) 🌟心中的天空之城,終會照亮我前方的路 🎉歡迎大家點贊👍評論📝收藏?文章 文章目錄孤…

Linux Tun/Tap 多隊列技術

🔥 Linux Tun/Tap 多隊列技術 引用:Linux tun/tap 驅動多隊列模式(C/C) 📖 引言 Tun/Tap 是 Linux 內核提供的虛擬網絡設備,廣泛應用于 VPN、虛擬化、網絡隧道等領域。傳統單隊列模式在高吞吐量場景下存…

docker 啟動一個clickhouse , docker 創建ck數據庫

1. 拉鏡像:docker pull clickhouse/clickhouse-server2. 創建容器并且啟動命令:docker run -d --name clickhouse-server \-p 8123:8123 -p 9000:9000 \clickhouse/clickhouse-server3. 日志文件的映射,可以自己配置下,目前創建的…

合約服務架構-OOP 方式

文章目錄前言🎯 經典的面向對象編程!1. 🏗? **封裝 (Encapsulation)**2. 🧬 **繼承 (Inheritance)**3. 🎭 **多態 (Polymorphism)**4. 🎨 **抽象 (Abstraction)**🏛? 設計模式的應用1. **工廠…

C# 生成器模式(一個投資跟蹤程序)

一個投資跟蹤程序 我們考慮一個稍微簡單一點的例子,在這個例子中,用一個類構造一個用戶界面。假設我 們要編寫一個程序來跟蹤投資的效益。我們有股票、債券和基金等投資項目,對每一種投資項 目都要顯示持有量的列表,這樣就能夠選擇…