Heim
CVE -Programm zur Verfolgung von Sicherheitsfehler sieht sich den Verlust der Bundesfinanzierung gegenüber
Finanzierungskrise droht für kritisches Cybersicherheitsprogramm
Das Programm Common Vulnerabilities and Exposures (CVE), ein Eckpfeiler für weltweite Cybersicherheitsbemühungen, steht vor einer ernsten Situation, da seine Finanzierung ausläuft. Dieses Programm, das von Technologieriesen wie Microsoft, Google, Apple, Intel und AMD genutzt wird, spielt eine zentrale Rolle bei der Identifizierung und Nachverfolgung öffentlich bekannter Cybersicherheitslücken. Es ist ein Werkzeug, das Ingenieuren hilft, die Schwere von Exploits einzuschätzen und notwendige Patches oder Abhilfemaßnahmen zu priorisieren.
MITRE, die Organisation hinter CVE, hat gegenüber *The Verge* erklärt, dass ihr Vertrag zur Verwaltung und Weiterentwicklung des Programms am 16. April endet. Seit seiner Gründung im Jahr 1999 führt CVE eine wichtige Datenbank, in der Organisationen bekannten Schwachstellen eindeutige IDs zuweisen können. Diese IDs, formatiert als "CVE" gefolgt von einem Jahr und einer Nummer (z. B. CVE-2022-27254), ermöglichen es Sicherheitsfachleuten, Schwachstellen im Auge zu behalten, die alltägliche Geräte und kritische Systeme betreffen könnten.
Globale Auswirkungen des CVE-Finanzierungsdefizits
Der Sicherheits- und Datenschutzforscher Lukasz Olejnik äußerte auf X seine Bedenken und warnte, dass ohne fortlaufende Unterstützung das CVE-System die globalen Cybersicherheitsbemühungen "lähmen" könnte. Er betonte, dass das Fehlen von CVE zu einem Zusammenbruch der Koordination zwischen Anbietern, Analysten und Verteidigungssystemen führen könnte, was zu weitreichender Verwirrung und einer erheblichen Schwächung der Cybersicherheitsmaßnahmen resultieren würde.
Trotz der drohenden Frist bleibt Yosry Barsoum, Vizepräsident und Direktor am Center for Securing the Homeland bei MITRE, optimistisch. In einer E-Mail an *The Verge* erklärte Barsoum, dass die Regierung aktiv daran arbeitet, die Rolle von MITRE im Programm aufrechtzuerhalten, und MITRE sich verpflichtet fühlt, CVE als globale Ressource zu erhalten. Er erwähnte auch, dass die Änderung der Finanzierung das verwandte Common Weakness Enumeration-Programm beeinflussen könnte, das sich auf die Katalogisierung von Hardware- und Software-Schwächen konzentriert.
Geheime Dokumente und offizielle Erklärungen
Die Dringlichkeit der Situation wurde durch ein durchgesickertes Schreiben an die Mitglieder des CVE-Vorstands bekannt, das auf den sozialen Plattformen X und Bluesky geteilt wurde. MITRE, das seine Finanzierung vom US Department of Homeland Security (DHS) und der Cybersecurity and Infrastructure Security Agency (CISA) erhält, ist damit beauftragt, das CVE-Programm als unabhängige, objektive Drittpartei zu betreiben und weiterzuentwickeln, wie in einem offiziellen Video über das Programm dargelegt.

Die mögliche Einstellung der Finanzierung für das CVE-Programm ist eine deutliche Erinnerung an die fragile Natur der Cybersicherheitsinfrastruktur. Mit der nahenden Frist beobachten die Technologie-Community und Sicherheitsfachleute weltweit genau, in der Hoffnung auf eine Lösung, die dieses unverzichtbare Werkzeug funktionsfähig hält.
Verwandter Artikel
Duolingo steht vor neuer Konkurrenz, da Google das Sprachenlernen in Translate integriert
Google führt KI-gestützte Sprachlerntools direkt in seine Übersetzungsanwendung ein. Diese neue Beta-Funktion personalisiert den Sprachunterricht entsprechend Ihren Kenntnissen und spezifischen Zielen
EcoFlow bringt Plug-in-Solarstromanlagen für US-Haushalte auf den Markt
Die Vereinigten Staaten führen derzeit das DIY-Balkon-Solarsystem von EcoFlow ein, das ich zuvor in Europa getestet habe. EcoFlow gibt an, dass seine Stream-Serie die ersten Plug-and-Play-Solarprodukt
Google bringt Gemini CLI für Entwickler auf den Markt
Google hat einen neuen Open-Source-KI-Agenten auf den Markt gebracht, der die Codierungs-, Inhaltsgenerierungs- und Forschungsleistung von Gemini direkt in Entwicklerterminals integriert. Google bezei
Empfehlungen zu verwandten Spezialthemen
Kommentare (31)
The CVE program is crucial for keeping our digital world safe, but it's shocking to hear it might lose funding! 😱 We need to support this program to keep up with cybersecurity threats. Can't imagine the chaos without it. Let's hope the government steps up!
CVE प्रोग्राम हमारी डिजिटल सुरक्षा के लिए महत्वपूर्ण है, और यह सोचकर डर लगता है कि इसकी फंडिंग खत्म हो सकती है! 😱 यह साइबर दुनिया में एक रक्षक को खोने जैसा है। मुझे उम्मीद है कि वे इसे जारी रखने का कोई तरीका ढूंढ लेंगे, नहीं तो हम सब मुश्किल में हैं। और फंड के लिए लड़ते रहो, लोग!
The CVE program losing funding is a huge blow to cybersecurity! 😱 It's like the backbone of our security efforts, and now it's in jeopardy. I hope they find a way to keep it going, or we're all in trouble. Fingers crossed! 🤞
CVEプログラムが資金を失うのは、サイバーセキュリティにとって大きな打撃ですね!😱 これは私たちのセキュリティ努力の支柱であり、今危機に瀕しています。なんとか続けてもらいたいです、さもないと大変です。願っています!🤞
Finanzierungskrise droht für kritisches Cybersicherheitsprogramm
Das Programm Common Vulnerabilities and Exposures (CVE), ein Eckpfeiler für weltweite Cybersicherheitsbemühungen, steht vor einer ernsten Situation, da seine Finanzierung ausläuft. Dieses Programm, das von Technologieriesen wie Microsoft, Google, Apple, Intel und AMD genutzt wird, spielt eine zentrale Rolle bei der Identifizierung und Nachverfolgung öffentlich bekannter Cybersicherheitslücken. Es ist ein Werkzeug, das Ingenieuren hilft, die Schwere von Exploits einzuschätzen und notwendige Patches oder Abhilfemaßnahmen zu priorisieren.
MITRE, die Organisation hinter CVE, hat gegenüber *The Verge* erklärt, dass ihr Vertrag zur Verwaltung und Weiterentwicklung des Programms am 16. April endet. Seit seiner Gründung im Jahr 1999 führt CVE eine wichtige Datenbank, in der Organisationen bekannten Schwachstellen eindeutige IDs zuweisen können. Diese IDs, formatiert als "CVE" gefolgt von einem Jahr und einer Nummer (z. B. CVE-2022-27254), ermöglichen es Sicherheitsfachleuten, Schwachstellen im Auge zu behalten, die alltägliche Geräte und kritische Systeme betreffen könnten.
Globale Auswirkungen des CVE-Finanzierungsdefizits
Der Sicherheits- und Datenschutzforscher Lukasz Olejnik äußerte auf X seine Bedenken und warnte, dass ohne fortlaufende Unterstützung das CVE-System die globalen Cybersicherheitsbemühungen "lähmen" könnte. Er betonte, dass das Fehlen von CVE zu einem Zusammenbruch der Koordination zwischen Anbietern, Analysten und Verteidigungssystemen führen könnte, was zu weitreichender Verwirrung und einer erheblichen Schwächung der Cybersicherheitsmaßnahmen resultieren würde.
Trotz der drohenden Frist bleibt Yosry Barsoum, Vizepräsident und Direktor am Center for Securing the Homeland bei MITRE, optimistisch. In einer E-Mail an *The Verge* erklärte Barsoum, dass die Regierung aktiv daran arbeitet, die Rolle von MITRE im Programm aufrechtzuerhalten, und MITRE sich verpflichtet fühlt, CVE als globale Ressource zu erhalten. Er erwähnte auch, dass die Änderung der Finanzierung das verwandte Common Weakness Enumeration-Programm beeinflussen könnte, das sich auf die Katalogisierung von Hardware- und Software-Schwächen konzentriert.
Geheime Dokumente und offizielle Erklärungen
Die Dringlichkeit der Situation wurde durch ein durchgesickertes Schreiben an die Mitglieder des CVE-Vorstands bekannt, das auf den sozialen Plattformen X und Bluesky geteilt wurde. MITRE, das seine Finanzierung vom US Department of Homeland Security (DHS) und der Cybersecurity and Infrastructure Security Agency (CISA) erhält, ist damit beauftragt, das CVE-Programm als unabhängige, objektive Drittpartei zu betreiben und weiterzuentwickeln, wie in einem offiziellen Video über das Programm dargelegt.
Die mögliche Einstellung der Finanzierung für das CVE-Programm ist eine deutliche Erinnerung an die fragile Natur der Cybersicherheitsinfrastruktur. Mit der nahenden Frist beobachten die Technologie-Community und Sicherheitsfachleute weltweit genau, in der Hoffnung auf eine Lösung, die dieses unverzichtbare Werkzeug funktionsfähig hält.
Duolingo steht vor neuer Konkurrenz, da Google das Sprachenlernen in Translate integriert
Google führt KI-gestützte Sprachlerntools direkt in seine Übersetzungsanwendung ein. Diese neue Beta-Funktion personalisiert den Sprachunterricht entsprechend Ihren Kenntnissen und spezifischen Zielen
EcoFlow bringt Plug-in-Solarstromanlagen für US-Haushalte auf den Markt
Die Vereinigten Staaten führen derzeit das DIY-Balkon-Solarsystem von EcoFlow ein, das ich zuvor in Europa getestet habe. EcoFlow gibt an, dass seine Stream-Serie die ersten Plug-and-Play-Solarprodukt
Google bringt Gemini CLI für Entwickler auf den Markt
Google hat einen neuen Open-Source-KI-Agenten auf den Markt gebracht, der die Codierungs-, Inhaltsgenerierungs- und Forschungsleistung von Gemini direkt in Entwicklerterminals integriert. Google bezei
The CVE program is crucial for keeping our digital world safe, but it's shocking to hear it might lose funding! 😱 We need to support this program to keep up with cybersecurity threats. Can't imagine the chaos without it. Let's hope the government steps up!
CVE प्रोग्राम हमारी डिजिटल सुरक्षा के लिए महत्वपूर्ण है, और यह सोचकर डर लगता है कि इसकी फंडिंग खत्म हो सकती है! 😱 यह साइबर दुनिया में एक रक्षक को खोने जैसा है। मुझे उम्मीद है कि वे इसे जारी रखने का कोई तरीका ढूंढ लेंगे, नहीं तो हम सब मुश्किल में हैं। और फंड के लिए लड़ते रहो, लोग!
The CVE program losing funding is a huge blow to cybersecurity! 😱 It's like the backbone of our security efforts, and now it's in jeopardy. I hope they find a way to keep it going, or we're all in trouble. Fingers crossed! 🤞
CVEプログラムが資金を失うのは、サイバーセキュリティにとって大きな打撃ですね!😱 これは私たちのセキュリティ努力の支柱であり、今危機に瀕しています。なんとか続けてもらいたいです、さもないと大変です。願っています!🤞











