보안 결함 추적을위한 CVE 프로그램 연방 자금의 상실에 직면
중요 사이버보안 프로그램에 대한 자금 위기 임박
공통 취약점 및 노출(CVE) 프로그램은 전 세계 사이버보안 노력의 초석으로, 자금이 만료될 예정이어서 심각한 상황에 직면해 있습니다. 이 프로그램은 마이크로소프트, 구글, 애플, 인텔, AMD와 같은 기술 대기업들이 활용하며, 공개적으로 알려진 사이버보안 취약점을 식별하고 추적하는 데 중추적인 역할을 합니다. 이 도구는 엔지니어들이 악용의 심각성을 평가하고 필요한 패치나 완화 조치를 우선순위로 정하는 데 도움을 줍니다.
MITRE는 CVE를 관리하고 개선하기 위한 계약이 4월 16일에 종료될 예정이라고 *The Verge*에 밝혔습니다. 1999년 시작된 이래로, CVE는 조직들이 알려진 취약점에 고유한 ID를 지정할 수 있는 중요한 데이터베이스를 유지해 왔습니다. 이러한 ID는 "CVE" 뒤에 연도와 숫자가 붙는 형식(예: CVE-2022-27254)으로, 보안 전문가들이 일상 기기와 중요 시스템에 영향을 줄 수 있는 취약점을 추적할 수 있게 합니다.
CVE 자금 부족의 글로벌 영향
보안 및 개인정보 연구자인 Lukasz Olejnik는 X에서 자신의 우려를 표명하며, 지속적인 지원이 없으면 CVE 시스템이 글로벌 사이버보안 노력을 "마비시킬" 수 있다고 경고했습니다. 그는 CVE의 부재로 인해 벤더, 분석가, 방어 시스템 간의 조정이 붕괴될 수 있으며, 이는 광범위한 혼란과 사이버보안 조치의 심각한 약화를 초래할 수 있다고 강조했습니다.
임박한 마감에도 불구하고, MITRE의 국토안보센터 부사장 겸 디렉터인 Yosry Barsoum은 낙관적인 태도를 유지하고 있습니다. *The Verge*에 보낸 이메일 성명에서 Barsoum은 정부가 MITRE의 프로그램 지속을 위해 적극적으로 노력하고 있으며, MITRE는 CVE를 글로벌 자원으로 유지하기 위해 최선을 다하고 있다고 밝혔습니다. 그는 또한 자금 변경이 하드웨어 및 소프트웨어 약점을 목록화하는 관련 공통 약점 열거 프로그램에 영향을 미칠 수 있다고 언급했습니다.
유출된 문서와 공식 성명
상황의 긴급성은 CVE 이사회 구성원들에게 보내진 유출된 편지를 통해 밝혀졌으며, 이 편지는 X와 Bluesky 소셜 플랫폼에서 공유되었습니다. 미국 국토안보부(DHS)와 사이버보안 및 인프라 보안국(CISA)으로부터 자금을 받는 MITRE는 공식 비디오에서 설명된 바와 같이 독립적이고 객관적인 제3자로서 CVE 프로그램을 운영하고 발전시키는 임무를 맡고 있습니다.

CVE 프로그램에 대한 자금 지원의 잠재적 중단은 사이버보안 인프라의 취약한 본질을 상기시킵니다. 마감이 다가옴에 따라, 전 세계 기술 커뮤니티와 보안 전문가들은 이 필수 도구가 계속 운영될 수 있는 해결책을 기대하며 예의주시하고 있습니다.
관련 기사
구글이 번역 서비스에 언어 학습 기능을 통합하면서 듀오링고에 새로운 경쟁자가 등장했다
구글이 번역 앱에 인공지능 기반 언어 학습 도구를 직접 도입합니다. 이 새로운 베타 기능은 사용자의 실력과 해외 여행 준비 같은 특정 목표에 맞춰 맞춤형 언어 수업을 제공합니다.초기에는 영어 사용자에게 스페인어와 프랑스어 학습을 지원하며, 스페인어·프랑스어·포르투갈어 사용자에게는 영어 연습을 돕습니다. 앱 내 새로 추가된 '연습' 버튼을 클릭하면 자신의 실
에코플로우, 미국 가정용 플러그인 태양광 발전 시스템 출시
미국에서 이제 EcoFlow의 DIY 발코니 태양광 시스템을 출시합니다. 이 제품은 제가 유럽에서 미리 리뷰한 바 있습니다. EcoFlow는 자사의 Stream 시리즈가 국내 최초로 출시되는 플러그 앤 플레이 방식의 태양광 제품이 될 것이라고 밝혔습니다. 이를 통해 주택 소유자와 임차인은 전력 요금을 손쉽게 절감할 수 있을 뿐만 아니라 정전 시에도 일부 백
구글, 개발자를 위한 Gemini CLI 출시
구글이 개발자 터미널에 직접 젬니의 코딩, 콘텐츠 생성, 연구 기능을 제공하는 새로운 오픈소스 AI 에이전트를 출시했다. '젬니 CLI'로 명명된 이 도구는 구글이 "명령줄 경험의 근본적인 업그레이드"라고 설명하며, 개발자가 간단하고 자연스러운 언어 프롬프트로 코드를 작성하고 디버깅할 수 있게 한다.구글은 발표문에서 "Gemini에 대한 가벼운 접근성을 제
관련 특별 주제 추천
의견 (31)
0/500
The CVE program is crucial for keeping our digital world safe, but it's shocking to hear it might lose funding! 😱 We need to support this program to keep up with cybersecurity threats. Can't imagine the chaos without it. Let's hope the government steps up!
CVE प्रोग्राम हमारी डिजिटल सुरक्षा के लिए महत्वपूर्ण है, और यह सोचकर डर लगता है कि इसकी फंडिंग खत्म हो सकती है! 😱 यह साइबर दुनिया में एक रक्षक को खोने जैसा है। मुझे उम्मीद है कि वे इसे जारी रखने का कोई तरीका ढूंढ लेंगे, नहीं तो हम सब मुश्किल में हैं। और फंड के लिए लड़ते रहो, लोग!
The CVE program losing funding is a huge blow to cybersecurity! 😱 It's like the backbone of our security efforts, and now it's in jeopardy. I hope they find a way to keep it going, or we're all in trouble. Fingers crossed! 🤞
CVEプログラムが資金を失うのは、サイバーセキュリティにとって大きな打撃ですね!😱 これは私たちのセキュリティ努力の支柱であり、今危機に瀕しています。なんとか続けてもらいたいです、さもないと大変です。願っています!🤞
중요 사이버보안 프로그램에 대한 자금 위기 임박
공통 취약점 및 노출(CVE) 프로그램은 전 세계 사이버보안 노력의 초석으로, 자금이 만료될 예정이어서 심각한 상황에 직면해 있습니다. 이 프로그램은 마이크로소프트, 구글, 애플, 인텔, AMD와 같은 기술 대기업들이 활용하며, 공개적으로 알려진 사이버보안 취약점을 식별하고 추적하는 데 중추적인 역할을 합니다. 이 도구는 엔지니어들이 악용의 심각성을 평가하고 필요한 패치나 완화 조치를 우선순위로 정하는 데 도움을 줍니다.
MITRE는 CVE를 관리하고 개선하기 위한 계약이 4월 16일에 종료될 예정이라고 *The Verge*에 밝혔습니다. 1999년 시작된 이래로, CVE는 조직들이 알려진 취약점에 고유한 ID를 지정할 수 있는 중요한 데이터베이스를 유지해 왔습니다. 이러한 ID는 "CVE" 뒤에 연도와 숫자가 붙는 형식(예: CVE-2022-27254)으로, 보안 전문가들이 일상 기기와 중요 시스템에 영향을 줄 수 있는 취약점을 추적할 수 있게 합니다.
CVE 자금 부족의 글로벌 영향
보안 및 개인정보 연구자인 Lukasz Olejnik는 X에서 자신의 우려를 표명하며, 지속적인 지원이 없으면 CVE 시스템이 글로벌 사이버보안 노력을 "마비시킬" 수 있다고 경고했습니다. 그는 CVE의 부재로 인해 벤더, 분석가, 방어 시스템 간의 조정이 붕괴될 수 있으며, 이는 광범위한 혼란과 사이버보안 조치의 심각한 약화를 초래할 수 있다고 강조했습니다.
임박한 마감에도 불구하고, MITRE의 국토안보센터 부사장 겸 디렉터인 Yosry Barsoum은 낙관적인 태도를 유지하고 있습니다. *The Verge*에 보낸 이메일 성명에서 Barsoum은 정부가 MITRE의 프로그램 지속을 위해 적극적으로 노력하고 있으며, MITRE는 CVE를 글로벌 자원으로 유지하기 위해 최선을 다하고 있다고 밝혔습니다. 그는 또한 자금 변경이 하드웨어 및 소프트웨어 약점을 목록화하는 관련 공통 약점 열거 프로그램에 영향을 미칠 수 있다고 언급했습니다.
유출된 문서와 공식 성명
상황의 긴급성은 CVE 이사회 구성원들에게 보내진 유출된 편지를 통해 밝혀졌으며, 이 편지는 X와 Bluesky 소셜 플랫폼에서 공유되었습니다. 미국 국토안보부(DHS)와 사이버보안 및 인프라 보안국(CISA)으로부터 자금을 받는 MITRE는 공식 비디오에서 설명된 바와 같이 독립적이고 객관적인 제3자로서 CVE 프로그램을 운영하고 발전시키는 임무를 맡고 있습니다.
CVE 프로그램에 대한 자금 지원의 잠재적 중단은 사이버보안 인프라의 취약한 본질을 상기시킵니다. 마감이 다가옴에 따라, 전 세계 기술 커뮤니티와 보안 전문가들은 이 필수 도구가 계속 운영될 수 있는 해결책을 기대하며 예의주시하고 있습니다.
구글이 번역 서비스에 언어 학습 기능을 통합하면서 듀오링고에 새로운 경쟁자가 등장했다
구글이 번역 앱에 인공지능 기반 언어 학습 도구를 직접 도입합니다. 이 새로운 베타 기능은 사용자의 실력과 해외 여행 준비 같은 특정 목표에 맞춰 맞춤형 언어 수업을 제공합니다.초기에는 영어 사용자에게 스페인어와 프랑스어 학습을 지원하며, 스페인어·프랑스어·포르투갈어 사용자에게는 영어 연습을 돕습니다. 앱 내 새로 추가된 '연습' 버튼을 클릭하면 자신의 실
에코플로우, 미국 가정용 플러그인 태양광 발전 시스템 출시
미국에서 이제 EcoFlow의 DIY 발코니 태양광 시스템을 출시합니다. 이 제품은 제가 유럽에서 미리 리뷰한 바 있습니다. EcoFlow는 자사의 Stream 시리즈가 국내 최초로 출시되는 플러그 앤 플레이 방식의 태양광 제품이 될 것이라고 밝혔습니다. 이를 통해 주택 소유자와 임차인은 전력 요금을 손쉽게 절감할 수 있을 뿐만 아니라 정전 시에도 일부 백
구글, 개발자를 위한 Gemini CLI 출시
구글이 개발자 터미널에 직접 젬니의 코딩, 콘텐츠 생성, 연구 기능을 제공하는 새로운 오픈소스 AI 에이전트를 출시했다. '젬니 CLI'로 명명된 이 도구는 구글이 "명령줄 경험의 근본적인 업그레이드"라고 설명하며, 개발자가 간단하고 자연스러운 언어 프롬프트로 코드를 작성하고 디버깅할 수 있게 한다.구글은 발표문에서 "Gemini에 대한 가벼운 접근성을 제
The CVE program is crucial for keeping our digital world safe, but it's shocking to hear it might lose funding! 😱 We need to support this program to keep up with cybersecurity threats. Can't imagine the chaos without it. Let's hope the government steps up!
CVE प्रोग्राम हमारी डिजिटल सुरक्षा के लिए महत्वपूर्ण है, और यह सोचकर डर लगता है कि इसकी फंडिंग खत्म हो सकती है! 😱 यह साइबर दुनिया में एक रक्षक को खोने जैसा है। मुझे उम्मीद है कि वे इसे जारी रखने का कोई तरीका ढूंढ लेंगे, नहीं तो हम सब मुश्किल में हैं। और फंड के लिए लड़ते रहो, लोग!
The CVE program losing funding is a huge blow to cybersecurity! 😱 It's like the backbone of our security efforts, and now it's in jeopardy. I hope they find a way to keep it going, or we're all in trouble. Fingers crossed! 🤞
CVEプログラムが資金を失うのは、サイバーセキュリティにとって大きな打撃ですね!😱 これは私たちのセキュリティ努力の支柱であり、今危機に瀕しています。なんとか続けてもらいたいです、さもないと大変です。願っています!🤞





집






