1745167409
2025-04-17 13:30:00
資金調達が停止しました
終了前にCVEプログラム
出典:プレスリリース
2私の読書はできます
主題に関するプロバイダー
米国の国土省による共通の脆弱性と露出(CVE)プログラムの資金調達が期限切れになりました。これまでのところ、責任ある組織Miterとの契約延長は知られていません。新しいセキュリティギャップの録音は、終了する恐れがあります。
(画像:Midjourney / ki Generated)
海 メディア報道 マイターは、契約が2025年4月16日に期限切れになったことを確認しています。マイターの副社長であるヨスリー・バーストームは、米国政府は「かなりの努力をしている」と説明しました。 子宮 プログラムでの役割をサポートするために」が、まだ見えていません。
CVEプログラムは、25年前からセキュリティ業界で中心的な役割を果たしてきました。昨年だけで、ほぼ40,000の新しいCVEエントリが公開されました。継続せずに 資金調達 新しいCVEの割り当ては、現在の形式で停止されます。
グラフィックは、1999年のCVEプログラムの開始以来、毎年公開されている共通の脆弱性と露出の数を示しています。 マウス ビームの上に、またはそれらをタップします スマートフォン それぞれの年のCVEの正確な数を見るため。伝説の年をクリックして、特定の期間をターゲットにしてください。
CVE財団
一部の元理事会メンバーは、CVEシステムを自分で生かし続けたいと考えています。いわゆるCVE財団は、米国政府に資金を提供することなく、弱点の記録を確保したいと考えています。で プレスリリース 責任者は、政府の資金なしでプログラムを継続するために1年間準備していると言われています。
カオスと混乱が脅かされます
CVEシステムは1999年から存在しており、ソフトとソフトのセキュリティギャップの識別とカタログ化のための標準化された方法として機能します。 ハードウェア。ほとんどすべての大手企業がこのシステムを使用して、弱点を明確にマークし、救済策を調整します。
各セキュリティギャップは、「CVE年間番号xxxx」パターンに従って一意の識別子を受け取ります。これにより、世界中のセキュリティ専門家間のコミュニケーションが簡素化されました。 CVEシステムが導入される前に、各企業は独自の方法でセキュリティギャップを説明しました。これにより、かなりの混乱が生じ、今では再び脅迫しているため、CVEシステムはもはや継続されないはずです。
予防が行われます
一部の企業はすでに予防策を講じようとしています。脆弱性のための民間企業であるVulncheckは大声であります BusinessWire 予防措置として、2025年に予約された1000個のCVE。しかし、MITREが月に300〜600個のCVEをリリースするため、これらは最大2か月間十分です。
(ID:50394200)
#米国国土保護局はCVEプログラムの資金調達です