forked from NVIDIA/nemoclaw-community
-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathsecurity-advisories.yaml
More file actions
25 lines (23 loc) · 1.36 KB
/
Copy pathsecurity-advisories.yaml
File metadata and controls
25 lines (23 loc) · 1.36 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
# SPDX-FileCopyrightText: Copyright (c) 2026 NVIDIA CORPORATION & AFFILIATES. All rights reserved.
# SPDX-FileCopyrightText: Copyright (c) 2026, Tavily AI. All rights reserved.
# SPDX-License-Identifier: Apache-2.0
watchlist: security-advisories
topics:
- id: actively-exploited-vulnerabilities
query: "new actively exploited vulnerability added to known exploited vulnerabilities catalog"
seed_sources: [cisa.gov, nvd.nist.gov]
exclude_domains: [wikipedia.org]
lookback_days: 7
why_it_matters: "New actively exploited vulnerabilities can require urgent patching, mitigations, or exposure checks"
- id: cloud-native-security
query: "Kubernetes container runtime security advisory vulnerability"
seed_sources: [kubernetes.io, github.com, opencontainers.org]
exclude_domains: [stackoverflow.com, reddit.com]
lookback_days: 14
why_it_matters: "Cloud-native vulnerabilities can affect clusters, container images, CI systems, and production deployment platforms"
- id: open-source-supply-chain
query: "malicious package npm PyPI supply chain attack advisory"
seed_sources: [socket.dev, github.blog, blog.pypi.org, npmjs.com]
exclude_domains: [reddit.com, news.ycombinator.com]
lookback_days: 14
why_it_matters: "Malicious package campaigns can compromise developer workstations, CI pipelines, and downstream application releases"