CVE跟踪安全缺陷的計劃面臨損失聯邦資金
關鍵網路安全計畫面臨資金危機
全球網路安全努力的基石——常見漏洞與暴露(CVE)計畫,正因其資金即將到期而面臨嚴峻局勢。該計畫被微軟、谷歌、蘋果、英特爾和AMD等科技巨頭廣泛使用,在識別和追蹤公開已知的網路安全漏洞方面扮演關鍵角色。它是一款幫助工程師評估漏洞嚴重程度並優先進行必要修補或緩解措施的工具。
負責CVE的組織MITRE向《The Verge》透露,其管理和增強該計畫的合約將於4月16日到期。自1999年創立以來,CVE一直維護一個重要的資料庫,組織可在其中為已知漏洞分配唯一識別碼。這些識別碼以“CVE”後接年份和編號的形式(例如,CVE-2022-27254),使安全專業人員能夠追蹤可能影響日常設備和關鍵系統的漏洞。
CVE資金短缺的全球影響
安全與隱私研究員盧卡斯·奧萊尼克(Lukasz Olejnik)在X上表達了他的擔憂,警告若缺乏持續支持,CVE系統可能“削弱”全球網路安全努力。他強調,沒有CVE可能導致供應商、分析師和防禦系統之間的協調崩潰,造成廣泛混亂和網路安全措施的顯著弱化。
儘管期限即將來臨,MITRE負責國土安全中心的副主席兼主任約斯里·巴爾蘇姆(Yosry Barsoum)仍保持樂觀。他在給《The Verge》的電子郵件聲明中表示,政府正積極努力維持MITRE在該計畫中的角色,MITRE也致力於將CVE維持為全球資源。他還提到,資金變動可能影響相關的常見弱點列舉計畫,該計畫專注於分類硬體和軟體弱點。
洩露文件與官方聲明
這一局勢的緊急性通過一封洩露給CVE董事會成員的信件而浮出水面,該信件在X和Bluesky等社交平台上被分享。MITRE從美國國土安全部(DHS)和網路安全與基礎設施安全局(CISA)獲得資金,負責以獨立、客觀的第三方身份運營和推進CVE計畫,正如該計畫的官方影片所述。

CVE計畫資金可能中斷的問題,提醒了人們網路安全基礎設施的脆弱性。隨著期限逼近,全球科技社群和安全專業人員正密切關注,希望能找到解決方案,保持這一重要工具的運作。
相關文章
Duolingo面臨新競爭,Google將語言學習整合至翻譯服務
Google正將人工智慧驅動的語言學習工具直接整合至其翻譯應用程式中。這項全新測試版功能可根據您的語言能力與特定目標(例如準備國際旅行)量身打造個人化語言課程。初期服務涵蓋英語使用者學習西班牙語與法語,以及西班牙語、法語和葡萄牙語使用者練習英語。點擊應用程式中的新「練習」按鈕後,您可設定自身技能等級並定義學習目標,亦可從常見情境中選擇,包括職場情境、日常生活、親友社交對話等。根據您的設定,Goog
EcoFlow推出適用美國家庭的插電式太陽能系統
美國現正引進EcoFlow的DIY陽台太陽能系統,此產品我先前已在歐洲進行過評測。EcoFlow宣稱其Stream系列將成為首款在美國本土上市的即插即用太陽能產品,讓屋主與租客能輕鬆降低能源帳單,並在停電時提供備用電力。然而,這些系統初期僅在猶他州上市,該州法規現允許陽台太陽能裝置直接連接標準120V插座——免除了複雜且昂貴的公用事業互聯協議。EcoFlow澄清,無需如某些推測般等待符合《國家電氣
Google 為開發者推出 Gemini 命令列介面
Google 推出一款全新的開源人工智慧代理程式,將 Gemini 的編碼、內容生成與研究能力直接導入開發者終端機。這款名為 Gemini CLI 的工具被 Google 形容為「命令列體驗的根本性升級」,讓開發者能透過簡單自然的語言提示來編寫和除錯程式碼。「它提供輕量級的Gemini存取管道,打造從提示語到模型最直接的路徑。」Google在公告中強調:「儘管編碼能力卓越,我們設計Gemini C
相關專題推薦
評論 (31)
0/500
The CVE program is crucial for keeping our digital world safe, but it's shocking to hear it might lose funding! 😱 We need to support this program to keep up with cybersecurity threats. Can't imagine the chaos without it. Let's hope the government steps up!
CVE प्रोग्राम हमारी डिजिटल सुरक्षा के लिए महत्वपूर्ण है, और यह सोचकर डर लगता है कि इसकी फंडिंग खत्म हो सकती है! 😱 यह साइबर दुनिया में एक रक्षक को खोने जैसा है। मुझे उम्मीद है कि वे इसे जारी रखने का कोई तरीका ढूंढ लेंगे, नहीं तो हम सब मुश्किल में हैं। और फंड के लिए लड़ते रहो, लोग!
The CVE program losing funding is a huge blow to cybersecurity! 😱 It's like the backbone of our security efforts, and now it's in jeopardy. I hope they find a way to keep it going, or we're all in trouble. Fingers crossed! 🤞
CVEプログラムが資金を失うのは、サイバーセキュリティにとって大きな打撃ですね!😱 これは私たちのセキュリティ努力の支柱であり、今危機に瀕しています。なんとか続けてもらいたいです、さもないと大変です。願っています!🤞
關鍵網路安全計畫面臨資金危機
全球網路安全努力的基石——常見漏洞與暴露(CVE)計畫,正因其資金即將到期而面臨嚴峻局勢。該計畫被微軟、谷歌、蘋果、英特爾和AMD等科技巨頭廣泛使用,在識別和追蹤公開已知的網路安全漏洞方面扮演關鍵角色。它是一款幫助工程師評估漏洞嚴重程度並優先進行必要修補或緩解措施的工具。
負責CVE的組織MITRE向《The Verge》透露,其管理和增強該計畫的合約將於4月16日到期。自1999年創立以來,CVE一直維護一個重要的資料庫,組織可在其中為已知漏洞分配唯一識別碼。這些識別碼以“CVE”後接年份和編號的形式(例如,CVE-2022-27254),使安全專業人員能夠追蹤可能影響日常設備和關鍵系統的漏洞。
CVE資金短缺的全球影響
安全與隱私研究員盧卡斯·奧萊尼克(Lukasz Olejnik)在X上表達了他的擔憂,警告若缺乏持續支持,CVE系統可能“削弱”全球網路安全努力。他強調,沒有CVE可能導致供應商、分析師和防禦系統之間的協調崩潰,造成廣泛混亂和網路安全措施的顯著弱化。
儘管期限即將來臨,MITRE負責國土安全中心的副主席兼主任約斯里·巴爾蘇姆(Yosry Barsoum)仍保持樂觀。他在給《The Verge》的電子郵件聲明中表示,政府正積極努力維持MITRE在該計畫中的角色,MITRE也致力於將CVE維持為全球資源。他還提到,資金變動可能影響相關的常見弱點列舉計畫,該計畫專注於分類硬體和軟體弱點。
洩露文件與官方聲明
這一局勢的緊急性通過一封洩露給CVE董事會成員的信件而浮出水面,該信件在X和Bluesky等社交平台上被分享。MITRE從美國國土安全部(DHS)和網路安全與基礎設施安全局(CISA)獲得資金,負責以獨立、客觀的第三方身份運營和推進CVE計畫,正如該計畫的官方影片所述。
CVE計畫資金可能中斷的問題,提醒了人們網路安全基礎設施的脆弱性。隨著期限逼近,全球科技社群和安全專業人員正密切關注,希望能找到解決方案,保持這一重要工具的運作。
Duolingo面臨新競爭,Google將語言學習整合至翻譯服務
Google正將人工智慧驅動的語言學習工具直接整合至其翻譯應用程式中。這項全新測試版功能可根據您的語言能力與特定目標(例如準備國際旅行)量身打造個人化語言課程。初期服務涵蓋英語使用者學習西班牙語與法語,以及西班牙語、法語和葡萄牙語使用者練習英語。點擊應用程式中的新「練習」按鈕後,您可設定自身技能等級並定義學習目標,亦可從常見情境中選擇,包括職場情境、日常生活、親友社交對話等。根據您的設定,Goog
EcoFlow推出適用美國家庭的插電式太陽能系統
美國現正引進EcoFlow的DIY陽台太陽能系統,此產品我先前已在歐洲進行過評測。EcoFlow宣稱其Stream系列將成為首款在美國本土上市的即插即用太陽能產品,讓屋主與租客能輕鬆降低能源帳單,並在停電時提供備用電力。然而,這些系統初期僅在猶他州上市,該州法規現允許陽台太陽能裝置直接連接標準120V插座——免除了複雜且昂貴的公用事業互聯協議。EcoFlow澄清,無需如某些推測般等待符合《國家電氣
Google 為開發者推出 Gemini 命令列介面
Google 推出一款全新的開源人工智慧代理程式,將 Gemini 的編碼、內容生成與研究能力直接導入開發者終端機。這款名為 Gemini CLI 的工具被 Google 形容為「命令列體驗的根本性升級」,讓開發者能透過簡單自然的語言提示來編寫和除錯程式碼。「它提供輕量級的Gemini存取管道,打造從提示語到模型最直接的路徑。」Google在公告中強調:「儘管編碼能力卓越,我們設計Gemini C
The CVE program is crucial for keeping our digital world safe, but it's shocking to hear it might lose funding! 😱 We need to support this program to keep up with cybersecurity threats. Can't imagine the chaos without it. Let's hope the government steps up!
CVE प्रोग्राम हमारी डिजिटल सुरक्षा के लिए महत्वपूर्ण है, और यह सोचकर डर लगता है कि इसकी फंडिंग खत्म हो सकती है! 😱 यह साइबर दुनिया में एक रक्षक को खोने जैसा है। मुझे उम्मीद है कि वे इसे जारी रखने का कोई तरीका ढूंढ लेंगे, नहीं तो हम सब मुश्किल में हैं। और फंड के लिए लड़ते रहो, लोग!
The CVE program losing funding is a huge blow to cybersecurity! 😱 It's like the backbone of our security efforts, and now it's in jeopardy. I hope they find a way to keep it going, or we're all in trouble. Fingers crossed! 🤞
CVEプログラムが資金を失うのは、サイバーセキュリティにとって大きな打撃ですね!😱 これは私たちのセキュリティ努力の支柱であり、今危機に瀕しています。なんとか続けてもらいたいです、さもないと大変です。願っています!🤞





首頁






