セキュリティの欠陥を追跡するためのCVEプログラムは、連邦資金の喪失に直面しています
重大なサイバーセキュリティプログラムの資金危機が迫る
世界のサイバーセキュリティ活動の基盤であるCommon Vulnerabilities and Exposures(CVE)プログラムは、資金が期限切れになる危機に直面しています。このプログラムは、Microsoft、Google、Apple、Intel、AMDなどのテクノロジー大手が利用しており、公開されているサイバーセキュリティの脆弱性を特定し追跡する重要な役割を果たしています。このツールは、エンジニアが悪用の深刻度を評価し、必要なパッチや緩和策を優先順位付けするのに役立ちます。
MITRE、このCVEの背後にある組織は、*The Verge*に対し、プログラムの管理と強化のための契約が4月16日に終了すると明らかにしました。1999年の開始以来、CVEは組織が既知の脆弱性に一意のIDを割り当てることができる重要なデータベースを維持してきました。これらのIDは、「CVE」に年号と番号を組み合わせた形式(例:CVE-2022-27254)で、セキュリティ専門家が日常のデバイスや重要なシステムに影響を与える可能性のある脆弱性を追跡できるようにします。
CVE資金不足の世界的影響
セキュリティとプライバシーの研究者であるLukasz Olejnikは、Xで懸念を表明し、継続的な支援がなければCVEシステムが世界のサイバーセキュリティ活動を「麻痺させる」可能性があると警告しました。彼は、CVEがなければベンダー、アナリスト、防衛システム間の調整が崩れ、混乱が広がり、サイバーセキュリティ対策が大幅に弱体化すると強調しました。
期限が迫る中、MITREの副社長兼Center for Securing the HomelandのディレクターであるYosry Barsoumは楽観的な姿勢を保っています。*The Verge*へのメールでの声明で、Barsoumは政府がMITREのプログラム継続を積極的に取り組んでいると述べ、MITREはCVEをグローバルなリソースとして維持することに尽力していると述べました。彼はまた、資金の変更が、ハードウェアとソフトウェアの弱点をカタログ化することに焦点を当てた関連するCommon Weakness Enumerationプログラムにも影響を与える可能性があると述べました。
漏洩した文書と公式声明
この状況の緊急性は、CVE委員会メンバーへの漏洩した手紙を通じて明らかになり、XおよびBlueskyのソーシャルプラットフォームで共有されました。米国国土安全保障省(DHS)およびサイバーセキュリティ・インフラストラクチャーセキュリティ庁(CISA)から資金を受けているMITREは、プログラムに関する公式ビデオで説明されているように、独立した客観的な第三者としてCVEプログラムを運営し進める任務を負っています。

CVEプログラムの資金提供の潜在的な終了は、サイバーセキュリティインフラの脆弱な性質を強く思い出させるものです。期限が近づく中、技術コミュニティと世界中のセキュリティ専門家は、この不可欠なツールの運用を維持するための解決策を期待して注視しています。
関連記事
デュオリンゴ、新たな競争に直面 Googleが翻訳に言語学習機能を統合
Googleは翻訳アプリにAI駆動の言語学習ツールを直接導入します。この新ベータ機能は、国際旅行の準備など、ユーザーの習熟度や具体的な目標に合わせて言語レッスンをパーソナライズします。当初は英語話者向けにスペイン語とフランス語の学習を支援し、スペイン語・フランス語・ポルトガル語話者には英語練習を提供します。アプリ内の新「練習」ボタンをクリックすると、自身のスキルレベルを設定し学習目標を定義できます
エコフロー、米国家庭向けプラグイン式太陽光発電システムを発表
米国では現在、私が以前ヨーロッパでレビューしたEcoFlowのDIYバルコニー太陽光システムが導入されています。EcoFlowは、同社のStreamシリーズが国内初のプラグアンドプレイ型太陽光製品となり、住宅所有者や賃貸居住者が手間なく光熱費を削減できると同時に、停電時のバックアップ電源を提供すると述べています。ただし、これらのシステムは当初ユタ州でのみ発売される。同州では現在、標準的な120Vコ
Google、開発者向けGemini CLIをリリース
Googleは、Geminiのコーディング、コンテンツ生成、研究機能を開発者ターミナルに直接提供する新たなオープンソースAIエージェントを発表した。Gemini CLIと名付けられたこのツールは、Googleが「コマンドライン体験の根本的な進化」と表現するもので、開発者がシンプルな自然言語プロンプトでコードの記述やデバッグを行えるようにする。発表文でGoogleは「Geminiへの軽量なアクセスを
関連特集おすすめ
コメント (31)
0/500
The CVE program is crucial for keeping our digital world safe, but it's shocking to hear it might lose funding! 😱 We need to support this program to keep up with cybersecurity threats. Can't imagine the chaos without it. Let's hope the government steps up!
CVE प्रोग्राम हमारी डिजिटल सुरक्षा के लिए महत्वपूर्ण है, और यह सोचकर डर लगता है कि इसकी फंडिंग खत्म हो सकती है! 😱 यह साइबर दुनिया में एक रक्षक को खोने जैसा है। मुझे उम्मीद है कि वे इसे जारी रखने का कोई तरीका ढूंढ लेंगे, नहीं तो हम सब मुश्किल में हैं। और फंड के लिए लड़ते रहो, लोग!
The CVE program losing funding is a huge blow to cybersecurity! 😱 It's like the backbone of our security efforts, and now it's in jeopardy. I hope they find a way to keep it going, or we're all in trouble. Fingers crossed! 🤞
CVEプログラムが資金を失うのは、サイバーセキュリティにとって大きな打撃ですね!😱 これは私たちのセキュリティ努力の支柱であり、今危機に瀕しています。なんとか続けてもらいたいです、さもないと大変です。願っています!🤞
重大なサイバーセキュリティプログラムの資金危機が迫る
世界のサイバーセキュリティ活動の基盤であるCommon Vulnerabilities and Exposures(CVE)プログラムは、資金が期限切れになる危機に直面しています。このプログラムは、Microsoft、Google、Apple、Intel、AMDなどのテクノロジー大手が利用しており、公開されているサイバーセキュリティの脆弱性を特定し追跡する重要な役割を果たしています。このツールは、エンジニアが悪用の深刻度を評価し、必要なパッチや緩和策を優先順位付けするのに役立ちます。
MITRE、このCVEの背後にある組織は、*The Verge*に対し、プログラムの管理と強化のための契約が4月16日に終了すると明らかにしました。1999年の開始以来、CVEは組織が既知の脆弱性に一意のIDを割り当てることができる重要なデータベースを維持してきました。これらのIDは、「CVE」に年号と番号を組み合わせた形式(例:CVE-2022-27254)で、セキュリティ専門家が日常のデバイスや重要なシステムに影響を与える可能性のある脆弱性を追跡できるようにします。
CVE資金不足の世界的影響
セキュリティとプライバシーの研究者であるLukasz Olejnikは、Xで懸念を表明し、継続的な支援がなければCVEシステムが世界のサイバーセキュリティ活動を「麻痺させる」可能性があると警告しました。彼は、CVEがなければベンダー、アナリスト、防衛システム間の調整が崩れ、混乱が広がり、サイバーセキュリティ対策が大幅に弱体化すると強調しました。
期限が迫る中、MITREの副社長兼Center for Securing the HomelandのディレクターであるYosry Barsoumは楽観的な姿勢を保っています。*The Verge*へのメールでの声明で、Barsoumは政府がMITREのプログラム継続を積極的に取り組んでいると述べ、MITREはCVEをグローバルなリソースとして維持することに尽力していると述べました。彼はまた、資金の変更が、ハードウェアとソフトウェアの弱点をカタログ化することに焦点を当てた関連するCommon Weakness Enumerationプログラムにも影響を与える可能性があると述べました。
漏洩した文書と公式声明
この状況の緊急性は、CVE委員会メンバーへの漏洩した手紙を通じて明らかになり、XおよびBlueskyのソーシャルプラットフォームで共有されました。米国国土安全保障省(DHS)およびサイバーセキュリティ・インフラストラクチャーセキュリティ庁(CISA)から資金を受けているMITREは、プログラムに関する公式ビデオで説明されているように、独立した客観的な第三者としてCVEプログラムを運営し進める任務を負っています。
CVEプログラムの資金提供の潜在的な終了は、サイバーセキュリティインフラの脆弱な性質を強く思い出させるものです。期限が近づく中、技術コミュニティと世界中のセキュリティ専門家は、この不可欠なツールの運用を維持するための解決策を期待して注視しています。
デュオリンゴ、新たな競争に直面 Googleが翻訳に言語学習機能を統合
Googleは翻訳アプリにAI駆動の言語学習ツールを直接導入します。この新ベータ機能は、国際旅行の準備など、ユーザーの習熟度や具体的な目標に合わせて言語レッスンをパーソナライズします。当初は英語話者向けにスペイン語とフランス語の学習を支援し、スペイン語・フランス語・ポルトガル語話者には英語練習を提供します。アプリ内の新「練習」ボタンをクリックすると、自身のスキルレベルを設定し学習目標を定義できます
エコフロー、米国家庭向けプラグイン式太陽光発電システムを発表
米国では現在、私が以前ヨーロッパでレビューしたEcoFlowのDIYバルコニー太陽光システムが導入されています。EcoFlowは、同社のStreamシリーズが国内初のプラグアンドプレイ型太陽光製品となり、住宅所有者や賃貸居住者が手間なく光熱費を削減できると同時に、停電時のバックアップ電源を提供すると述べています。ただし、これらのシステムは当初ユタ州でのみ発売される。同州では現在、標準的な120Vコ
Google、開発者向けGemini CLIをリリース
Googleは、Geminiのコーディング、コンテンツ生成、研究機能を開発者ターミナルに直接提供する新たなオープンソースAIエージェントを発表した。Gemini CLIと名付けられたこのツールは、Googleが「コマンドライン体験の根本的な進化」と表現するもので、開発者がシンプルな自然言語プロンプトでコードの記述やデバッグを行えるようにする。発表文でGoogleは「Geminiへの軽量なアクセスを
The CVE program is crucial for keeping our digital world safe, but it's shocking to hear it might lose funding! 😱 We need to support this program to keep up with cybersecurity threats. Can't imagine the chaos without it. Let's hope the government steps up!
CVE प्रोग्राम हमारी डिजिटल सुरक्षा के लिए महत्वपूर्ण है, और यह सोचकर डर लगता है कि इसकी फंडिंग खत्म हो सकती है! 😱 यह साइबर दुनिया में एक रक्षक को खोने जैसा है। मुझे उम्मीद है कि वे इसे जारी रखने का कोई तरीका ढूंढ लेंगे, नहीं तो हम सब मुश्किल में हैं। और फंड के लिए लड़ते रहो, लोग!
The CVE program losing funding is a huge blow to cybersecurity! 😱 It's like the backbone of our security efforts, and now it's in jeopardy. I hope they find a way to keep it going, or we're all in trouble. Fingers crossed! 🤞
CVEプログラムが資金を失うのは、サイバーセキュリティにとって大きな打撃ですね!😱 これは私たちのセキュリティ努力の支柱であり、今危機に瀕しています。なんとか続けてもらいたいです、さもないと大変です。願っています!🤞





家






