Hogar
Programa CVE para rastrear fallas de seguridad enfrenta la pérdida de fondos federales
Se avecina una crisis de financiación para un programa crítico de ciberseguridad
El programa de Vulnerabilidades y Exposiciones Comunes (CVE), un pilar para los esfuerzos de ciberseguridad a nivel mundial, enfrenta una situación crítica ya que su financiación está a punto de expirar. Este programa, utilizado por gigantes tecnológicos como Microsoft, Google, Apple, Intel y AMD, desempeña un papel crucial en la identificación y seguimiento de vulnerabilidades de ciberseguridad conocidas públicamente. Es una herramienta que ayuda a los ingenieros a evaluar la gravedad de los exploits y priorizar los parches o mitigaciones necesarios.
MITRE, la organización detrás de CVE, reveló a *The Verge* que su contrato para gestionar y mejorar el programa finalizará el 16 de abril. Desde su inicio en 1999, CVE ha mantenido una base de datos vital donde las organizaciones pueden asignar identificadores únicos a vulnerabilidades conocidas. Estos identificadores, con el formato "CVE" seguido de un año y un número (por ejemplo, CVE-2022-27254), permiten a los profesionales de seguridad seguirle la pista a las vulnerabilidades que podrían afectar dispositivos cotidianos y sistemas críticos.
Impacto global de la falta de financiación de CVE
El investigador de seguridad y privacidad Lukasz Olejnik recurrió a X para expresar sus preocupaciones, advirtiendo que sin un apoyo continuo, el sistema CVE podría "paralizar" los esfuerzos globales de ciberseguridad. Enfatizó que la ausencia de CVE podría llevar a una ruptura en la coordinación entre proveedores, analistas y sistemas de defensa, resultando en una confusión generalizada y un debilitamiento significativo de las medidas de ciberseguridad.
A pesar de la fecha límite inminente, Yosry Barsoum, vicepresidente y director del Centro para la Seguridad de la Patria de MITRE, se mantiene optimista. En un comunicado por correo electrónico a *The Verge*, Barsoum señaló que el gobierno está trabajando activamente para sostener el rol de MITRE en el programa, y MITRE está comprometido a mantener CVE como un recurso global. También mencionó que el cambio en la financiación podría impactar el programa relacionado de Enumeración de Debilidades Comunes, que se centra en catalogar debilidades de hardware y software.
Documentos filtrados y declaraciones oficiales
La urgencia de la situación salió a la luz a través de una carta filtrada a los miembros de la junta de CVE, que fue compartida en las plataformas sociales X y Bluesky. MITRE, que recibe su financiación del Departamento de Seguridad Nacional de EE. UU. (DHS) y la Agencia de Seguridad de Ciberseguridad e Infraestructura (CISA), tiene la tarea de operar y avanzar en el Programa CVE como un tercero independiente y objetivo, según se describe en un video oficial sobre el programa.

La posible interrupción de la financiación para el programa CVE es un recordatorio crudo de la naturaleza frágil de la infraestructura de ciberseguridad. A medida que se acerca la fecha límite, la comunidad tecnológica y los profesionales de seguridad de todo el mundo están observando de cerca, esperando una resolución que mantenga operativa esta herramienta esencial.
Artículo relacionado
Duolingo se enfrenta a una nueva competencia, ya que Google integra el aprendizaje de idiomas en Translate.
Google está introduciendo herramientas de aprendizaje de idiomas basadas en inteligencia artificial directamente en su aplicación Translate. Esta nueva función beta personaliza las lecciones de idioma
EcoFlow lanza sistemas de energía solar enchufables para hogares estadounidenses
Estados Unidos está introduciendo ahora el sistema solar para balcones DIY de EcoFlow, que ya analicé anteriormente en Europa. EcoFlow afirma que su serie Stream será la primera gama de productos sola
Google lanza Gemini CLI para desarrolladores
Google ha lanzado un nuevo agente de IA de código abierto que lleva la codificación, la generación de contenido y la capacidad de investigación de Gemini directamente a los terminales de los desarroll
Recomendaciones de temas especiales relacionados
comentario (31)
0/500
The CVE program is crucial for keeping our digital world safe, but it's shocking to hear it might lose funding! 😱 We need to support this program to keep up with cybersecurity threats. Can't imagine the chaos without it. Let's hope the government steps up!
CVE प्रोग्राम हमारी डिजिटल सुरक्षा के लिए महत्वपूर्ण है, और यह सोचकर डर लगता है कि इसकी फंडिंग खत्म हो सकती है! 😱 यह साइबर दुनिया में एक रक्षक को खोने जैसा है। मुझे उम्मीद है कि वे इसे जारी रखने का कोई तरीका ढूंढ लेंगे, नहीं तो हम सब मुश्किल में हैं। और फंड के लिए लड़ते रहो, लोग!
The CVE program losing funding is a huge blow to cybersecurity! 😱 It's like the backbone of our security efforts, and now it's in jeopardy. I hope they find a way to keep it going, or we're all in trouble. Fingers crossed! 🤞
CVEプログラムが資金を失うのは、サイバーセキュリティにとって大きな打撃ですね!😱 これは私たちのセキュリティ努力の支柱であり、今危機に瀕しています。なんとか続けてもらいたいです、さもないと大変です。願っています!🤞
Se avecina una crisis de financiación para un programa crítico de ciberseguridad
El programa de Vulnerabilidades y Exposiciones Comunes (CVE), un pilar para los esfuerzos de ciberseguridad a nivel mundial, enfrenta una situación crítica ya que su financiación está a punto de expirar. Este programa, utilizado por gigantes tecnológicos como Microsoft, Google, Apple, Intel y AMD, desempeña un papel crucial en la identificación y seguimiento de vulnerabilidades de ciberseguridad conocidas públicamente. Es una herramienta que ayuda a los ingenieros a evaluar la gravedad de los exploits y priorizar los parches o mitigaciones necesarios.
MITRE, la organización detrás de CVE, reveló a *The Verge* que su contrato para gestionar y mejorar el programa finalizará el 16 de abril. Desde su inicio en 1999, CVE ha mantenido una base de datos vital donde las organizaciones pueden asignar identificadores únicos a vulnerabilidades conocidas. Estos identificadores, con el formato "CVE" seguido de un año y un número (por ejemplo, CVE-2022-27254), permiten a los profesionales de seguridad seguirle la pista a las vulnerabilidades que podrían afectar dispositivos cotidianos y sistemas críticos.
Impacto global de la falta de financiación de CVE
El investigador de seguridad y privacidad Lukasz Olejnik recurrió a X para expresar sus preocupaciones, advirtiendo que sin un apoyo continuo, el sistema CVE podría "paralizar" los esfuerzos globales de ciberseguridad. Enfatizó que la ausencia de CVE podría llevar a una ruptura en la coordinación entre proveedores, analistas y sistemas de defensa, resultando en una confusión generalizada y un debilitamiento significativo de las medidas de ciberseguridad.
A pesar de la fecha límite inminente, Yosry Barsoum, vicepresidente y director del Centro para la Seguridad de la Patria de MITRE, se mantiene optimista. En un comunicado por correo electrónico a *The Verge*, Barsoum señaló que el gobierno está trabajando activamente para sostener el rol de MITRE en el programa, y MITRE está comprometido a mantener CVE como un recurso global. También mencionó que el cambio en la financiación podría impactar el programa relacionado de Enumeración de Debilidades Comunes, que se centra en catalogar debilidades de hardware y software.
Documentos filtrados y declaraciones oficiales
La urgencia de la situación salió a la luz a través de una carta filtrada a los miembros de la junta de CVE, que fue compartida en las plataformas sociales X y Bluesky. MITRE, que recibe su financiación del Departamento de Seguridad Nacional de EE. UU. (DHS) y la Agencia de Seguridad de Ciberseguridad e Infraestructura (CISA), tiene la tarea de operar y avanzar en el Programa CVE como un tercero independiente y objetivo, según se describe en un video oficial sobre el programa.
La posible interrupción de la financiación para el programa CVE es un recordatorio crudo de la naturaleza frágil de la infraestructura de ciberseguridad. A medida que se acerca la fecha límite, la comunidad tecnológica y los profesionales de seguridad de todo el mundo están observando de cerca, esperando una resolución que mantenga operativa esta herramienta esencial.
Duolingo se enfrenta a una nueva competencia, ya que Google integra el aprendizaje de idiomas en Translate.
Google está introduciendo herramientas de aprendizaje de idiomas basadas en inteligencia artificial directamente en su aplicación Translate. Esta nueva función beta personaliza las lecciones de idioma
EcoFlow lanza sistemas de energía solar enchufables para hogares estadounidenses
Estados Unidos está introduciendo ahora el sistema solar para balcones DIY de EcoFlow, que ya analicé anteriormente en Europa. EcoFlow afirma que su serie Stream será la primera gama de productos sola
Google lanza Gemini CLI para desarrolladores
Google ha lanzado un nuevo agente de IA de código abierto que lleva la codificación, la generación de contenido y la capacidad de investigación de Gemini directamente a los terminales de los desarroll
The CVE program is crucial for keeping our digital world safe, but it's shocking to hear it might lose funding! 😱 We need to support this program to keep up with cybersecurity threats. Can't imagine the chaos without it. Let's hope the government steps up!
CVE प्रोग्राम हमारी डिजिटल सुरक्षा के लिए महत्वपूर्ण है, और यह सोचकर डर लगता है कि इसकी फंडिंग खत्म हो सकती है! 😱 यह साइबर दुनिया में एक रक्षक को खोने जैसा है। मुझे उम्मीद है कि वे इसे जारी रखने का कोई तरीका ढूंढ लेंगे, नहीं तो हम सब मुश्किल में हैं। और फंड के लिए लड़ते रहो, लोग!
The CVE program losing funding is a huge blow to cybersecurity! 😱 It's like the backbone of our security efforts, and now it's in jeopardy. I hope they find a way to keep it going, or we're all in trouble. Fingers crossed! 🤞
CVEプログラムが資金を失うのは、サイバーセキュリティにとって大きな打撃ですね!😱 これは私たちのセキュリティ努力の支柱であり、今危機に瀕しています。なんとか続けてもらいたいです、さもないと大変です。願っています!🤞











