Skip to content

Instantly share code, notes, and snippets.

@andrewpollock
Created July 18, 2024 03:15
Show Gist options
  • Save andrewpollock/065c421e1e93d73782fbc729ef4e18bc to your computer and use it in GitHub Desktop.
Save andrewpollock/065c421e1e93d73782fbc729ef4e18bc to your computer and use it in GitHub Desktop.
Open Source CNAs
TLR root shortName
mitre n/a alibaba
mitre Google google_android
mitre n/a apache
mitre n/a atlassian
mitre n/a canonical
mitre Google Chrome
mitre n/a cisco
mitre n/a Crafter_CMS
mitre n/a debian
mitre n/a DEVOLUTIONS
mitre redhat Document_Fdn.
mitre n/a drupal
mitre n/a eclipse
mitre n/a F5
mitre n/a Meta
mitre redhat fedora
mitre n/a flexera
mitre n/a floragunn
mitre n/a freebsd
mitre n/a Google
mitre n/a @huntr_ai
mitre n/a ibm
mitre n/a intel
mitre n/a isc
mitre n/a jenkins
mitre n/a Joomla
mitre n/a juniper
mitre n/a kubernetes
mitre jpcert LY-Corporation
mitre n/a Mautic
mitre n/a mongodb
mitre n/a mozilla
mitre n/a netflix
mitre n/a NLnet_Labs
mitre n/a nodejs
mitre n/a Octopus
mitre n/a openEuler
mitre n/a openssl
mitre n/a OpenVPN
mitre n/a Opera
mitre n/a oracle
mitre n/a Patchstack
mitre n/a php
mitre n/a Perforce
mitre n/a rapid7
mitre n/a redhat
mitre n/a snyk
mitre n/a suse
mitre n/a Swift
mitre n/a Tcpdump
mitre n/a TianoCore
mitre n/a Tigera
mitre n/a Vaadin
mitre n/a vmware
mitre n/a WPScan
mitre n/a XEN
mitre n/a zephyr
mitre n/a ForgeRock
mitre n/a Mirantis
mitre n/a OpenBMC
mitre n/a JetBrains
mitre Google Go
mitre n/a Anolis
mitre n/a openGauss
mitre n/a OpenHarmony
mitre n/a OpenNMS
mitre n/a DualVS
mitre n/a Bugcrowd
mitre n/a OpenCloudOS
mitre n/a Seagate
mitre INCIBE KrakenD
mitre n/a Zowe
mitre n/a GRAFANA
CISA icscert wolfSSL
mitre n/a Docker
mitre n/a Baidu
mitre Google GoogleOSS
mitre n/a Checkmk
mitre n/a DHIS2
mitre n/a OX
mitre redhat GandC
mitre n/a Ribose
mitre n/a Temporal
CISA icscert AMI
mitre n/a Payara
mitre n/a samsung.tv_appliance
mitre n/a Arm
mitre n/a Gitea
mitre n/a PSF
mitre n/a securin
mitre n/a Caliptra
mitre n/a WrenSecurity
mitre n/a libreswan
mitre n/a NX
mitre n/a Dfinity
mitre n/a SmileDigitalHealth
mitre n/a WSO2
mitre n/a Checkmarx
mitre n/a EDB
mitre n/a ConcreteCMS
mitre redhat PostgreSQL
mitre redhat curl
mitre redhat glibc
mitre n/a teleport
mitre n/a Linux
mitre n/a DevCycle
mitre n/a directcyber
@andrewpollock
Copy link
Author

andrewpollock commented Jul 18, 2024

Produced from https://github.com/CVEProject/cve-website/blob/dev/src/assets/data/CNAsList.json with:

cat src/assets/data/CNAsList.json | jq --raw-output '[. | map(select(.CNA.type[] | contains("Open Source")))[] | { "shortName": .shortName, "TLR": .CNA.TLR.shortName, "root": .CNA.root.shortName }] | (map(keys) | add | unique) as $cols | map(. as $row | $cols | map($row[.])) as $rows | $cols, $rows[] | @csv'

Known CNAs omitted:

  • GitHub_M

@andrewpollock
Copy link
Author

image
is the visualisation I've been wanting to make from this for ages...

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment