La mayoría de los países tienen un 'CERT' (Equipo de preparación para emergencias informáticas) que proporciona servicios gratuitos y de pago para alertar a los suscriptores sobre anuncios de vulnerabilidad. La diferencia general entre el servicio de pago y el servicio gratuito es que los suscriptores de pago pueden recibir notificaciones anteriores o notificaciones adicionales a través de SMS, etc., para vulnerabilidades particularmente graves. Estos organismos a menudo también brindan otros servicios de valor agregado, como resúmenes de malware significativo, actividad de bonnet, etc.
Además de los cuerpos del CERT, también hay varios sitios de bases de datos de vulnerabilidades, como la Base de datos de vulnerabilidad nacional del NIST enlace . Algunos proveedores también proporcionan bases de datos similares, como la base de datos de Rapid7, en enlace . También puede encontrar útil la base de datos de vulnerabilidad de código abierto dados los sistemas que mencionó enlace
Por supuesto, si utiliza una única distribución, como Debian, Red Hat, etc., encontrará detalles de las actualizaciones de seguridad, etc. en sus sitios web y debería estar suscrito a sus repositorios de actualizaciones de seguridad, etc.