Vex8s suprime vulnerabilidades de Kubernetes analizando el contexto de seguridad

Suppress vulnerabilities applying Kubernetes context to scans

Vex8s suprime vulnerabilidades de Kubernetes analizando el contexto de seguridad

Vex8s es una herramienta experimental que genera documentos VEX correlacionando vulnerabilidades de contenedores con la configuración de Kubernetes para determinar qué CVE son realmente explotables. Clasifica cada CVE según su CWE y un modelo ML que predice su categoría de explotación, y luego evalúa si los ajustes de securityContext del workload mitigan el riesgo. Soporta modos pasivo y activo con trivy o grype, y clasificadores embedded o Gemini.

Cada CVE se clasifica en una o más clases de explotación, que guían la decisión de mitigación.

Más de este día

2026-09-19