Lar
O programa CVE para rastrear falhas de segurança enfrenta perda de financiamento federal
Crise de Financiamento Ameaça Programa Crítico de Cibersegurança
O programa Common Vulnerabilities and Exposures (CVE), um pilar para os esforços de cibersegurança em todo o mundo, enfrenta uma situação crítica, pois seu financiamento está prestes a expirar. Este programa, utilizado por gigantes da tecnologia como Microsoft, Google, Apple, Intel e AMD, desempenha um papel fundamental na identificação e rastreamento de vulnerabilidades de cibersegurança conhecidas publicamente. É uma ferramenta que ajuda engenheiros a avaliar a gravidade de exploits e priorizar os patches ou mitigações necessários.
A MITRE, organização por trás do CVE, revelou ao *The Verge* que seu contrato para gerenciar e aprimorar o programa terminará em 16 de abril. Desde sua criação em 1999, o CVE mantém um banco de dados vital onde organizações podem atribuir IDs únicos a vulnerabilidades conhecidas. Esses IDs, formatados como "CVE" seguido por um ano e um número (por exemplo, CVE-2022-27254), permitem que profissionais de segurança monitorem vulnerabilidades que podem afetar dispositivos do dia a dia e sistemas críticos.
Impacto Global da Falta de Financiamento do CVE
O pesquisador de segurança e privacidade Lukasz Olejnik usou o X para expressar suas preocupações, alertando que, sem suporte contínuo, o sistema CVE poderia "prejudicar" os esforços globais de cibersegurança. Ele enfatizou que a ausência do CVE poderia levar a uma falha na coordenação entre fornecedores, analistas e sistemas de defesa, resultando em confusão generalizada e um enfraquecimento significativo das medidas de cibersegurança.
Apesar do prazo iminente, Yosry Barsoum, vice-presidente e diretor do Centro para Proteger a Pátria da MITRE, permanece otimista. Em uma declaração por e-mail ao *The Verge*, Barsoum observou que o governo está trabalhando ativamente para manter o papel da MITRE no programa, e a MITRE está comprometida em manter o CVE como um recurso global. Ele também mencionou que a mudança de financiamento poderia impactar o programa relacionado Common Weakness Enumeration, que se concentra em catalogar fraquezas de hardware e software.
Documentos Vazados e Declarações Oficiais
A urgência da situação veio à tona por meio de uma carta vazada aos membros do conselho do CVE, que foi compartilhada nas plataformas sociais X e Bluesky. A MITRE, que recebe seu financiamento do Departamento de Segurança Interna dos EUA (DHS) e da Agência de Segurança Cibernética e de Infraestrutura (CISA), é encarregada de operar e avançar o Programa CVE como uma terceira parte independente e objetiva, conforme descrito em um vídeo oficial sobre o programa.

A possível descontinuação do financiamento para o programa CVE é um lembrete claro da natureza frágil da infraestrutura de cibersegurança. À medida que o prazo se aproxima, a comunidade tecnológica e os profissionais de segurança em todo o mundo estão observando de perto, esperando por uma resolução que mantenha esta ferramenta essencial operacional.
Artigo relacionado
Duolingo enfrenta nova concorrência com a integração do aprendizado de idiomas no Google Tradutor
O Google está introduzindo ferramentas de aprendizagem de idiomas baseadas em IA diretamente em seu aplicativo Tradutor. Esse novo recurso beta personaliza as aulas de idiomas para se adequar à sua pr
A EcoFlow lança sistemas de energia solar plug-in para residências nos Estados Unidos
Os Estados Unidos estão agora a introduzir o sistema solar DIY para varandas da EcoFlow, que eu já tinha analisado na Europa. A EcoFlow afirma que a sua série Stream será a primeira gama de produtos s
Google lança Gemini CLI para desenvolvedores
O Google lançou um novo agente de IA de código aberto que traz o poder de codificação, geração de conteúdo e pesquisa do Gemini diretamente para os terminais dos desenvolvedores. Chamado de Gemini CLI
Recomendações de tópicos especiais relacionados
Comentários (31)
The CVE program is crucial for keeping our digital world safe, but it's shocking to hear it might lose funding! 😱 We need to support this program to keep up with cybersecurity threats. Can't imagine the chaos without it. Let's hope the government steps up!
CVE प्रोग्राम हमारी डिजिटल सुरक्षा के लिए महत्वपूर्ण है, और यह सोचकर डर लगता है कि इसकी फंडिंग खत्म हो सकती है! 😱 यह साइबर दुनिया में एक रक्षक को खोने जैसा है। मुझे उम्मीद है कि वे इसे जारी रखने का कोई तरीका ढूंढ लेंगे, नहीं तो हम सब मुश्किल में हैं। और फंड के लिए लड़ते रहो, लोग!
The CVE program losing funding is a huge blow to cybersecurity! 😱 It's like the backbone of our security efforts, and now it's in jeopardy. I hope they find a way to keep it going, or we're all in trouble. Fingers crossed! 🤞
CVEプログラムが資金を失うのは、サイバーセキュリティにとって大きな打撃ですね!😱 これは私たちのセキュリティ努力の支柱であり、今危機に瀕しています。なんとか続けてもらいたいです、さもないと大変です。願っています!🤞
Crise de Financiamento Ameaça Programa Crítico de Cibersegurança
O programa Common Vulnerabilities and Exposures (CVE), um pilar para os esforços de cibersegurança em todo o mundo, enfrenta uma situação crítica, pois seu financiamento está prestes a expirar. Este programa, utilizado por gigantes da tecnologia como Microsoft, Google, Apple, Intel e AMD, desempenha um papel fundamental na identificação e rastreamento de vulnerabilidades de cibersegurança conhecidas publicamente. É uma ferramenta que ajuda engenheiros a avaliar a gravidade de exploits e priorizar os patches ou mitigações necessários.
A MITRE, organização por trás do CVE, revelou ao *The Verge* que seu contrato para gerenciar e aprimorar o programa terminará em 16 de abril. Desde sua criação em 1999, o CVE mantém um banco de dados vital onde organizações podem atribuir IDs únicos a vulnerabilidades conhecidas. Esses IDs, formatados como "CVE" seguido por um ano e um número (por exemplo, CVE-2022-27254), permitem que profissionais de segurança monitorem vulnerabilidades que podem afetar dispositivos do dia a dia e sistemas críticos.
Impacto Global da Falta de Financiamento do CVE
O pesquisador de segurança e privacidade Lukasz Olejnik usou o X para expressar suas preocupações, alertando que, sem suporte contínuo, o sistema CVE poderia "prejudicar" os esforços globais de cibersegurança. Ele enfatizou que a ausência do CVE poderia levar a uma falha na coordenação entre fornecedores, analistas e sistemas de defesa, resultando em confusão generalizada e um enfraquecimento significativo das medidas de cibersegurança.
Apesar do prazo iminente, Yosry Barsoum, vice-presidente e diretor do Centro para Proteger a Pátria da MITRE, permanece otimista. Em uma declaração por e-mail ao *The Verge*, Barsoum observou que o governo está trabalhando ativamente para manter o papel da MITRE no programa, e a MITRE está comprometida em manter o CVE como um recurso global. Ele também mencionou que a mudança de financiamento poderia impactar o programa relacionado Common Weakness Enumeration, que se concentra em catalogar fraquezas de hardware e software.
Documentos Vazados e Declarações Oficiais
A urgência da situação veio à tona por meio de uma carta vazada aos membros do conselho do CVE, que foi compartilhada nas plataformas sociais X e Bluesky. A MITRE, que recebe seu financiamento do Departamento de Segurança Interna dos EUA (DHS) e da Agência de Segurança Cibernética e de Infraestrutura (CISA), é encarregada de operar e avançar o Programa CVE como uma terceira parte independente e objetiva, conforme descrito em um vídeo oficial sobre o programa.
A possível descontinuação do financiamento para o programa CVE é um lembrete claro da natureza frágil da infraestrutura de cibersegurança. À medida que o prazo se aproxima, a comunidade tecnológica e os profissionais de segurança em todo o mundo estão observando de perto, esperando por uma resolução que mantenha esta ferramenta essencial operacional.
Duolingo enfrenta nova concorrência com a integração do aprendizado de idiomas no Google Tradutor
O Google está introduzindo ferramentas de aprendizagem de idiomas baseadas em IA diretamente em seu aplicativo Tradutor. Esse novo recurso beta personaliza as aulas de idiomas para se adequar à sua pr
A EcoFlow lança sistemas de energia solar plug-in para residências nos Estados Unidos
Os Estados Unidos estão agora a introduzir o sistema solar DIY para varandas da EcoFlow, que eu já tinha analisado na Europa. A EcoFlow afirma que a sua série Stream será a primeira gama de produtos s
Google lança Gemini CLI para desenvolvedores
O Google lançou um novo agente de IA de código aberto que traz o poder de codificação, geração de conteúdo e pesquisa do Gemini diretamente para os terminais dos desenvolvedores. Chamado de Gemini CLI
The CVE program is crucial for keeping our digital world safe, but it's shocking to hear it might lose funding! 😱 We need to support this program to keep up with cybersecurity threats. Can't imagine the chaos without it. Let's hope the government steps up!
CVE प्रोग्राम हमारी डिजिटल सुरक्षा के लिए महत्वपूर्ण है, और यह सोचकर डर लगता है कि इसकी फंडिंग खत्म हो सकती है! 😱 यह साइबर दुनिया में एक रक्षक को खोने जैसा है। मुझे उम्मीद है कि वे इसे जारी रखने का कोई तरीका ढूंढ लेंगे, नहीं तो हम सब मुश्किल में हैं। और फंड के लिए लड़ते रहो, लोग!
The CVE program losing funding is a huge blow to cybersecurity! 😱 It's like the backbone of our security efforts, and now it's in jeopardy. I hope they find a way to keep it going, or we're all in trouble. Fingers crossed! 🤞
CVEプログラムが資金を失うのは、サイバーセキュリティにとって大きな打撃ですね!😱 これは私たちのセキュリティ努力の支柱であり、今危機に瀕しています。なんとか続けてもらいたいです、さもないと大変です。願っています!🤞











