Capabilities

Ruby

Ruby package analysis and vulnerability scanning capabilities

Package analysis

Cataloger + EvidencePackage URL TypeLicenseDependenciesPackage Manager Claims
DepthEdgesKindsFilesDigestsIntegrity Hash
ruby-gemfile-cataloger
Gemfile.lock, Gemfile.next.lock
pkg:gemTransitiveRuntime, Dev
ruby-gemspec-cataloger
*.gemspec
pkg:gem
ruby-installed-gemspec-cataloger
specifications/**/*.gemspec
pkg:gemTransitiveRuntime

Vulnerability scanning

Data SourceDisclosuresFixesTrack by
Source
Package
AffectedDateVersionsDate
GitHub Security Advisories (GHSA)
National Vulnerability Database (NVD)

Grype Configuration
Configuration KeyDescription
match.ruby.using-cpesUse CPE package identifiers to find vulnerabilities

Next steps