TGViewer
TryHackBox ( AI Security ) TryHackBox ( AI Security ) @aithb · 1.51K subscribers
Post #280 355
🔁 بخش دوم: مشکل اسکنرهای امنیتی امروزی و راه‌حل CVE Lite CLI
❌ مشکل اصلی:
بیشتر ابزارهای امنیتی برای «پایپ‌لاین» طراحی شده‌اند، نه برای «توسعه‌دهنده».
و Dependabot فقط یک PR می‌زند که شاید هفته بعد ببینیدش.
اسکنرهای CI، ساعتها بعد از ارسال کد، ادغام را مسدود می‌کنند.
داشبوردهای امنیتی فقط یک لیست از CVE نشان می‌دهند، بدون راهکار مشخص.
نتیجه:
🔁 حلقه بازخورد آنقدر کند است که بی‌فایده می‌شود.
🔊 آنقدر نویز دارد که توسعه‌دهنده نادیده‌اش می‌گیرد.
و بدتر از همه: به شما می‌گویند چه چیزی آسیب‌پذیر است، اما به ندرت می‌گویند چکار کنید.

✅ راه‌حل در CVE Lite CLI (اکنون پروژه انکوباتور OWASP):
این ابزار روی یک ایده ساده ساخته شده:
اسکن آسیب‌پذیری باید در ترمینال توسعه‌دهنده انجام شود، نه ته خط لوله.
✨ ویژگی‌های کلیدی:
فایل قفل پروژه را محلی اسکن می‌کند
از پایگاه داده OSV استفاده می‌کند
به شما یک برنامه عملی دقیق می‌دهد، نه فقط شناسه CVE

مشخص می‌کند کدام پکیج مستقیم نصب شده و کدام به صورت غیرمستقیم (transitive)
حتی بدون اتصال به اینترنت در محیط‌های محدود کار می‌کند

✍️نویسنده
@TryHackBoxStory | The Chaos
More from @aithb
  1. Sep 28, 2026Strategic AI Red Teaming: Moving from Payloads to Research Questions با Obsidian باز کنید…
  2. Sep 27, 2026🎯 Resource Development در AI Red Team: نقشه‌ی دقیق روی MITRE ATLAS** 1. 🎯 Resource Devel…
  3. Sep 26, 2026🧩 گاهی اوقات، مجرمان سایبری تمایل دارند که دستگیر شوند. بیایید یک مثال دیگر و ابزاری را ب…
  4. Sep 22, 2026📌 بررسی امنیتی مدل «Zero Trust» برای عوامل هوش مصنوعی: چک‌لیست، نسخه 3، ژوئن 2026. @AiTHB…
  5. Sep 21, 2026Android 1-Day Exploit با کمک LLM یک سؤال جالب اینجا مطرح می‌شود: آیا یک LLM می‌تواند فقط ب…
  6. Sep 21, 2026https://t.me/+XPV3S0tygl1lZGE0
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →