База уязвимостей OSVDB прекратила свою работу

Проект Open Sourced Vulnerability Database (OSVDB) прекратил свою работу 5 апреля 2016 года. Отключение OSVDB произошло в одно время с публикацией в блоге разработчиков соответствующего сообщения. Вероятно, работа проекта была свернута из-за того, что большинство компаний решили не платить за OSVDB, поскольку существуют возможности бесплатного получения доступа к контенту.

Созданная под руководством Open Security Foundation база уязвимостей OSVDB существовала с 2004 года. Главная цель проекта – предоставлять пользователям информацию об уязвимостях в обход производителей. Специалистами проекта за 12 лет работы была собрана информация о 106000 уязвимостей в 83000 продуктов производства 10000 компаний.

Для того, чтобы полноценно пользоваться OSVDB, компании-клиенты должны были приобретать лицензию, но многие из них решили не платить за контент. McAfee и испанская фирма S21Sec в 2014 году создали скрипты для автоматического извлечения данных об уязвимостях из базы. После того, как воровство вскрылось, представители двух компаний принесли извинения за произошедшее и пообещали больше этим не заниматься. Видимо, не только S21Sec и McAfee похищали информацию у OSVDB.

По словам администраторов OSVDB, домен и официальный блог будут функционировать еще некоторое время. В блоге будут размещаться материалы по теме информационной безопасности и уязвимостей.