Български | Català | Deutsche | Hrvatski | Čeština | Dansk | Nederlandse | English | Eesti keel | Français | Ελληνικά | Magyar | Italiano | Latviski | Norsk | Polski | Português | Română | Русский | Српски | Slovenský | Slovenščina | Español | Svenska | Türkçe | 汉语 | 日本語 |
N

nvd.nist.gov

Регистриран
Екранна снимка nvd.nist.gov
Екранна снимка на уебсайт

За проектаНационалната база данни за уязвимости (NVD) е официалното хранилище на правителството на САЩ, управлявано от NIST. По същество това е централизирано хранилище на данни за уязвимост...

Дата на актуализиране на анализа на страницата: 2026/02/25 15:51:20
Дата на последна актуализация whois: 2026/07/17 03:24:39
Състояние на домейна
Регистриран
Платено до
24.08.2027
Предлага се от
23.09.2027

Описание на уебсайта

📝

За проекта

Националната база данни за уязвимости (NVD) е официалното хранилище на правителството на САЩ, управлявано от NIST. По същество това е централизирано хранилище на данни за уязвимости, стандартизирани с помощта на протокола за автоматизация на съдържанието за сигурност (SCAP). Основната цел на проекта е да автоматизира процесите на управление на уязвимости, оценка на сигурността и тестване за съответствие. Уеб сайт на НВД. нист. gov не е търговски продукт. Това е държавен ресурс, както е потвърдено от . gov и използване на защитена HTTPS връзка. Важно е потребителите да разберат, че ако видите предупреждение, че разглеждате страница в неоторизиран кадър, това е вградена защита срещу потенциални атаки за кликване. Сайтът също така изисква JavaScript да бъде активиран за пълна функционалност.

Основни насоки

Съдържанието на NVD е изградено около няколко ключови бази данни. Проектът събира информация за:
  • Софтуерни грешки:Подробни описания на софтуерни уязвимости, включително тяхното въздействие и показатели.
  • Продукти:CPE (Common Platform Enumeration) директория, която ви позволява точно да идентифицирате софтуерни продукти и версии.
  • Метрики:Оценяване на сериозността на заплахите чрез системата CVSS (Обща система за оценка на уязвимостта). На сайта са налични калкулатори за версии 2.0, 3.x и новата 4.0.
  • Списъци за проверка:Връзки към стандарти за безопасност и списъци за проверка.
Потребителите могат да търсят данни чрез инструменти за статистика и визуализация. Данните също се предоставят във формат на емисии за автоматично импортиране в системи за наблюдение. Особено внимание се обръща на типовете слабости, което помага за класифицирането на грешките в категории.

Характеристики на сайта

Интерфейсът на NVD е насочен към техническа аудитория: специалисти по киберсигурност, одитори и разработчици. Основната характеристика е уместността на данните. Главната страница винаги показва последните 20 индексирани идентификатора на уязвимост с кратко описание и ниво на риск (CVSS сериозност). Анализът на последните актуализации показва висока плътност на публикациите. Например в края на декември 2025 г. и началото на февруари 2026 г. бяха записани много критични корекции за популярни продукти:
  • Композитор (PHP):Уязвимост, която позволява ANSI символи да бъдат инжектирани в изхода на терминала.
  • Пакет за управление на Dell Wyse:Поредица от проблеми, включително XSS, байпас на сигурността и неупълномощено качване на файлове.
  • Firefox и Thunderbird:Грешки в паметта (използване след безплатно, четене извън границите), които теоретично биха могли да доведат до изпълнение на произволен код.
  • Google Chrome:Проблеми в компонентите Media, Tint и DevTools, свързани с достъп до паметта и инжектиране на скрипт.
  • janet-lang:Грешки при четене извън границите в функциите за компилиране и низове.
Тази динамика подчертава ролята на NVD като бърз източник на информация за текущи заплахи. Сайтът също така предоставя инструменти за цитиране на данни, включително DOI (Digital Object Identifier), който е важен за научни цели и за докладване.

Информация за контакт

Проектът принадлежи на правителството на САЩ. Официалният адрес на централата е 100 Bureau Drive, Gaithersburg, MD 20899. За проблеми, които не са пряко свързани с базата данни за уязвимости (като инциденти или техническа поддръжка), US-CERT Security Operations Center е на разположение. Имейл:Достъпен на уебсайта. Телефон:1-888-282-0870.

ЧЗВ

ЧЗВ

Какво е NVD и защо е необходимо?

NVD е национална база данни за уязвимости на САЩ. Той стандартизира информацията за грешка в сигурността, използвайки протокола SCAP. Това ви позволява да автоматизирате проверката на системите за съответствие със стандартите и бързо да реагирате на нови заплахи.

Как да оцените сериозността на открита уязвимост?

За това се използват показатели на CVSS (Common Vulnerability Scoring System). На уебсайта на nvd. нист. gov, налични са онлайн калкулатори за всички основни версии на стандарта: v2. 0, v3. x и най-новата v4. 0.

Могат ли данните от NVD да се използват в научна работа?

Да. За правилно цитиране на базата данни NIST предоставя идентификатор на цифров обект (DOI). Подробни инструкции за създаване на връзки можете да намерите в секцията документация на сайта.

Защо сайтът изисква JavaScript?

Функционалността на портала, включително търсене, визуализация на данни и CVSS калкулатори, зависи изцяло от скриптове от страна на клиента. Без активиран JavaScript достъпът до основните инструменти ще бъде ограничен.

Къде трябва да се свържа, ако бъде открит киберинцидент?

Ако въпросът не е само за намиране на информация за уязвимост, а за действителна атака или технически проблем със сигурността, трябва да се свържете с US-CERT Security Operations Center, като се обадите на 1-888-282-0870 или чрез техния имейл.

.

SEO рейтинг
58.22%
85
Резултатът е постигнат
146
Максимален резултат

Основна информация

ℹ️
Заглавие: NVD - Home
Описание: empty
Ключови думи: empty
Кодиране на страници: utf-8
Размер на файла на страницата: 47 KB

Информация за сървъра

🖥️
IP: 172.65.90.25
Местоположение: ,,,,,,
Http сървър: cloudflare
Кодиране: utf-8

Списък с мета тагове

🏷️

Вътрешни връзки

🔗

Външни връзки

🌐

Whois информация

📄
domain_name: nist.gov
update_date: 2026-07-05T15:04:09.675Z
update_time: 1783263849
creation_date: 1997-10-02T01:29:27.000Z
creation_time: 875755767
expiration_date: 2027-08-24T23:36:29.109Z

Сурови данни Whois

📋
            Domain Name: NIST.GOV
Registrar: get.gov
Domain Status: server transfer prohibited
Creation Date: 1997-10-02T01:29:27.000Z
Registry Expiry Date: 2027-08-24T23:36:29.109Z
Updated Date: 2026-07-05T15:04:09.675Z
Name Server: GOLD.FOUNDATIONDNS.COM
Name Server: GOLD.FOUNDATIONDNS.NET
Name Server: GOLD.FOUNDATIONDNS.ORG
REGISTRAR Contact: get.gov
ADMINISTRATIVE Contact: REDACTED FOR PRIVACY
SECURITY Contact: REDACTED FOR PRIVACY
TECHNICAL Contact: REDACTED FOR PRIVACY
>>> Last update of RDAP database: 2026-07-17T03:24:39Z

SEO одит

🔍

Техническо SEO

Код за отговор
200
Статус 200 OK - страницата се зарежда правилно.
Кодиране на знаци
Page: utf-8, Header: utf-8
Кодиране на знаци, съвместимо между HTML и заглавките.
Размер на страницата
48739 bytes
Размерът на страницата е приемлив за бързо зареждане.
Ресурси
41 total
Умерен брой ресурси. Помислете за комбиниране на файлове.
Етикети Hreflang
0 hreflang tags
Добавете тагове hreflang, ако имате многоезично съдържание.
!
Robots.txt
Missing
Добавете файл robots.txt, за да контролирате обхождането на търсачката.
!
Sitemap
Not found
Добавете sitemap.xml и го препратете към robots.txt.
HTTPS
Yes
Защитената HTTPS връзка е активирана.
Компресия
gzip
Gzip или Zstd компресия е активирана за по-бързо зареждане.
Кеширане
no-cache, no-store, max-age=0, must-revalidate
Заглавките за контрол на кеша са правилно зададени.
Скорост на страницата
2.51 ms
Отлична скорост на зареждане.

SEO на страницата

!
Заглавие
NVD - Home
Заглавието е твърде кратко. Разширете до 30-60 знака за по-добро SEO.
!
Мета описание
empty Lenght:5
Мета описанието е твърде кратко. Разширете до 100-160 знака.
!
H1 Заглавие
4 found - "You are viewing this page in an unauthorized frame window."
Използвайте само едно H1 заглавие на страница. Премахнете допълнителните H1 тагове.
Брой думи
1041
Добра дължина на съдържанието (препоръчва се 500-2000 думи).
!
Каноничен етикет
Добавете каноничен етикет, за да предотвратите проблеми с дублирано съдържание.
Дублиране на мета
[]
Няма намерени дублиращи се мета тагове.
Ключови думи
empty
Набор от мета ключови думи (забележка: не се използва от основните търсачки).

Съдържание и UX

език
en
Езиковият атрибут е правилно зададен.
Изображения
11 total, 0 missing ALT
Всички изображения имат правилен ALT текст.
Viewport
width=device-width, initial-scale=1.0
Правилно зададен мета таг на Viewport за мобилни устройства.
!
Отворете Графика
Missing: og:title, og:description, og:image, og:url
Добавете липсващи етикети на OpenGraph за споделяне в социални медии:og:title, og:description, og:image, og:url
!
Структурирани данни
0 JSON-LD scripts
Добавете структурирани данни (JSON-LD) за богати фрагменти и по-добро SEO.

Позиции в Google

Фрази за търсене - Google

🔍
Позиция фраза Страница фрагмент
1cve 2026/vuln/detail/cve-202...
2vulnerability/
220206/vuln/detail/cve-202...
6cves/general/cve-process
9daemon tools 4.30 0305/vuln/detail/CVE-201...
18moddb com/vuln/detail/cve-200...
23настройка 3crwer100 75 под stream/
24adobe html/vuln/detail/cve-202...
27https yandex si/vuln/detail/cve-202...
27winrar rarlab/products/cpe/detail...

Допълнителни услуги

💎