私募

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz

CVE 项目资金告急 影响全球网络安全

[复制链接]
发表于 2025-4-19 09:00:27 | 显示全部楼层 |阅读模式
ITRE 副总裁 Yosry Barsoum 4 月 16 日 警告称,美国政府不再为“通用漏洞披露”(CVE)和“通用弱点枚举”(CWE)项目提供资金支持,可能引发全球网络安全行业的广泛混乱。
" w( k1 b4 Y, T5 x5 W  p( _7 JCVE 项目由美国国土安全部(DHS)国家网络安全部门资助,是全球网络安全领域的核心标准。该项目通过 CVE 标识符(CVE IDs)追踪新发现的漏洞,确保漏洞讨论的准确性和一致性。$ o  K' a* c3 V1 _: F3 ?6 n
Barsoum 指出,服务中断将导致国家漏洞数据库和安全公告恶化,影响工具供应商、事件响应操作及各类关键基础设施。
; H4 B- J6 C, H! [$ J0 z1 @CVE 不仅是漏洞管理系统的核心,还通过全球 CVE 编号机构(CNAs)分配 CVE IDs,帮助安全团队共享信息,避免因同一漏洞使用多重命名而引发的混乱,为安全公告、漏洞数据库等资源提供了统一参考标准。+ t4 J* d1 j  a2 i1 W& _& b
若资金链断裂,CVE 系统的崩溃将摧毁最受信赖的安全工具和流程。前 CISA 负责人 Jean Easterly 在 LinkedIn 上警告,CVE 虽不常上头条,但却是现代网络安全最重要的支柱之一,失去它如同“同时拆除所有图书馆的卡片目录”,防御者将陷入混乱,攻击者则有机可乘。她强调,网络威胁无国界,CVE 是全球共享情报和协调行动的通用语言,失去它等于“所有人都在盲飞”。9 M/ O+ A4 d8 a$ E. k1 u" Q8 Z
为了应对危机,由长期担任 CVE 董事会成员的联盟宣布成立 CVE 基金会,这是一个致力于确保漏洞识别系统持续运行的非营利组织。2 \$ W( |1 S4 C* r9 A  ]
转自:https://www.zhujib.com/cvexiangmuzijingaojiyingxiangq.html
http://www.simu001.cn/x313588x1x1.html
最好的私募社区 | 第一私募论坛 | http://www.simu001.cn

精彩推荐

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|Archiver| ( 桂ICP备12001440号-3 )|网站地图

GMT+8, 2025-8-26 10:17 , Processed in 1.906484 second(s), 26 queries .

Powered by www.simu001.cn X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表