CVE跟踪安全缺陷的计划面临损失联邦资金
关键网络安全计划面临资金危机
全球网络安全努力的基石——常见漏洞和暴露(CVE)计划,因其资金即将到期而面临严峻形势。该计划被微软、谷歌、苹果、英特尔和AMD等科技巨头所利用,在识别和跟踪公开已知的网络安全漏洞方面发挥着关键作用。它是一个帮助工程师评估漏洞严重程度并优先进行必要补丁或缓解措施的工具。
负责CVE计划的组织MITRE向《The Verge》透露,其管理和改进该计划的合同将于4月16日到期。自1999年启动以来,CVE维护了一个重要的数据库,组织可以为已知漏洞分配唯一ID。这些ID格式为“CVE”后接年份和编号(例如,CVE-2022-27254),使安全专业人员能够跟踪可能影响日常设备和关键系统的漏洞。
CVE资金短缺的全球影响
安全与隐私研究员卢卡斯·奥列尼克在X上表达了他的担忧,警告说如果没有持续支持,CVE系统可能会“削弱”全球网络安全努力。他强调,没有CVE可能导致供应商、分析师和防御系统之间的协调崩溃,造成广泛混乱和网络安全措施的显著削弱。
尽管期限即将来临,MITRE负责国土安全中心的副总裁兼主任约斯里·巴尔苏姆仍保持乐观。在给《The Verge》的电子邮件声明中,巴尔苏姆指出,政府正在积极努力维持MITRE在该计划中的角色,MITRE致力于将CVE维持为全球资源。他还提到,资金变化可能影响相关的常见弱点枚举计划,该计划专注于记录硬件和软件弱点。
泄露文件和官方声明
通过一封泄露给CVE委员会成员的信件,情况的紧迫性浮出水面,该信件在社交平台X和Bluesky上被分享。MITRE从美国国土安全部(DHS)和网络安全与基础设施安全局(CISA)获得资金,被授权作为独立、客观的第三方运营和推进CVE计划,正如关于该计划的官方视频中所概述的。

CVE计划可能面临的资金中断提醒人们网络安全基础设施的脆弱性。随着截止日期的临近,全球科技社区和安全专业人士正在密切关注,希望能找到一个解决方案,以保持这一重要工具的运行。
相关文章
Duolingo面临新竞争,谷歌将语言学习功能整合至翻译服务
谷歌正将人工智能驱动的语言学习工具直接引入其翻译应用。这项新测试功能可根据用户语言水平和具体目标(如准备国际旅行)定制个性化课程。初期该工具将为英语使用者提供西班牙语和法语学习支持,同时帮助西班牙语、法语及葡萄牙语使用者练习英语。点击应用内新增的"练习"按钮,即可设置技能等级并定义学习目标,还可从职场场景、日常生活、亲友社交等常用情境中选择练习内容。基于您的输入,谷歌Gemini人工智能模型将定制
EcoFlow推出面向美国家庭的插电式太阳能发电系统
美国现正推出EcoFlow的DIY阳台太阳能系统,该产品此前已在欧洲市场亮相。EcoFlow宣称其Stream系列将成为国内首款即插即用的太阳能产品,让业主和租户轻松降低能源账单,同时在电网断电时提供备用电源。不过该系统初期仅在犹他州发售,当地法规现已允许阳台太阳能设备直接连接标准120V插座——无需签订复杂昂贵的电网并网协议。EcoFlow澄清无需等待联邦《国家电气规范》认证或UL产品安全标准认
谷歌为开发者推出Gemini命令行界面
谷歌推出了一款全新的开源AI代理工具,将Gemini的编程、内容生成和研究能力直接引入开发者终端。这款名为Gemini CLI的工具被谷歌称为"命令行体验的根本性升级",开发者可通过简单自然的语言提示进行代码编写和调试。谷歌在公告中强调:"该工具提供轻量级访问Gemini的通道,开辟从提示语到模型最直接的路径。虽然编码能力卓越,但我们设计Gemini CLI的初衷远不止于此——它是一款多功能本地工
相关专题推荐
评论 (31)
0/500
The CVE program is crucial for keeping our digital world safe, but it's shocking to hear it might lose funding! 😱 We need to support this program to keep up with cybersecurity threats. Can't imagine the chaos without it. Let's hope the government steps up!
CVE प्रोग्राम हमारी डिजिटल सुरक्षा के लिए महत्वपूर्ण है, और यह सोचकर डर लगता है कि इसकी फंडिंग खत्म हो सकती है! 😱 यह साइबर दुनिया में एक रक्षक को खोने जैसा है। मुझे उम्मीद है कि वे इसे जारी रखने का कोई तरीका ढूंढ लेंगे, नहीं तो हम सब मुश्किल में हैं। और फंड के लिए लड़ते रहो, लोग!
The CVE program losing funding is a huge blow to cybersecurity! 😱 It's like the backbone of our security efforts, and now it's in jeopardy. I hope they find a way to keep it going, or we're all in trouble. Fingers crossed! 🤞
CVEプログラムが資金を失うのは、サイバーセキュリティにとって大きな打撃ですね!😱 これは私たちのセキュリティ努力の支柱であり、今危機に瀕しています。なんとか続けてもらいたいです、さもないと大変です。願っています!🤞
关键网络安全计划面临资金危机
全球网络安全努力的基石——常见漏洞和暴露(CVE)计划,因其资金即将到期而面临严峻形势。该计划被微软、谷歌、苹果、英特尔和AMD等科技巨头所利用,在识别和跟踪公开已知的网络安全漏洞方面发挥着关键作用。它是一个帮助工程师评估漏洞严重程度并优先进行必要补丁或缓解措施的工具。
负责CVE计划的组织MITRE向《The Verge》透露,其管理和改进该计划的合同将于4月16日到期。自1999年启动以来,CVE维护了一个重要的数据库,组织可以为已知漏洞分配唯一ID。这些ID格式为“CVE”后接年份和编号(例如,CVE-2022-27254),使安全专业人员能够跟踪可能影响日常设备和关键系统的漏洞。
CVE资金短缺的全球影响
安全与隐私研究员卢卡斯·奥列尼克在X上表达了他的担忧,警告说如果没有持续支持,CVE系统可能会“削弱”全球网络安全努力。他强调,没有CVE可能导致供应商、分析师和防御系统之间的协调崩溃,造成广泛混乱和网络安全措施的显著削弱。
尽管期限即将来临,MITRE负责国土安全中心的副总裁兼主任约斯里·巴尔苏姆仍保持乐观。在给《The Verge》的电子邮件声明中,巴尔苏姆指出,政府正在积极努力维持MITRE在该计划中的角色,MITRE致力于将CVE维持为全球资源。他还提到,资金变化可能影响相关的常见弱点枚举计划,该计划专注于记录硬件和软件弱点。
泄露文件和官方声明
通过一封泄露给CVE委员会成员的信件,情况的紧迫性浮出水面,该信件在社交平台X和Bluesky上被分享。MITRE从美国国土安全部(DHS)和网络安全与基础设施安全局(CISA)获得资金,被授权作为独立、客观的第三方运营和推进CVE计划,正如关于该计划的官方视频中所概述的。
CVE计划可能面临的资金中断提醒人们网络安全基础设施的脆弱性。随着截止日期的临近,全球科技社区和安全专业人士正在密切关注,希望能找到一个解决方案,以保持这一重要工具的运行。
Duolingo面临新竞争,谷歌将语言学习功能整合至翻译服务
谷歌正将人工智能驱动的语言学习工具直接引入其翻译应用。这项新测试功能可根据用户语言水平和具体目标(如准备国际旅行)定制个性化课程。初期该工具将为英语使用者提供西班牙语和法语学习支持,同时帮助西班牙语、法语及葡萄牙语使用者练习英语。点击应用内新增的"练习"按钮,即可设置技能等级并定义学习目标,还可从职场场景、日常生活、亲友社交等常用情境中选择练习内容。基于您的输入,谷歌Gemini人工智能模型将定制
EcoFlow推出面向美国家庭的插电式太阳能发电系统
美国现正推出EcoFlow的DIY阳台太阳能系统,该产品此前已在欧洲市场亮相。EcoFlow宣称其Stream系列将成为国内首款即插即用的太阳能产品,让业主和租户轻松降低能源账单,同时在电网断电时提供备用电源。不过该系统初期仅在犹他州发售,当地法规现已允许阳台太阳能设备直接连接标准120V插座——无需签订复杂昂贵的电网并网协议。EcoFlow澄清无需等待联邦《国家电气规范》认证或UL产品安全标准认
谷歌为开发者推出Gemini命令行界面
谷歌推出了一款全新的开源AI代理工具,将Gemini的编程、内容生成和研究能力直接引入开发者终端。这款名为Gemini CLI的工具被谷歌称为"命令行体验的根本性升级",开发者可通过简单自然的语言提示进行代码编写和调试。谷歌在公告中强调:"该工具提供轻量级访问Gemini的通道,开辟从提示语到模型最直接的路径。虽然编码能力卓越,但我们设计Gemini CLI的初衷远不止于此——它是一款多功能本地工
The CVE program is crucial for keeping our digital world safe, but it's shocking to hear it might lose funding! 😱 We need to support this program to keep up with cybersecurity threats. Can't imagine the chaos without it. Let's hope the government steps up!
CVE प्रोग्राम हमारी डिजिटल सुरक्षा के लिए महत्वपूर्ण है, और यह सोचकर डर लगता है कि इसकी फंडिंग खत्म हो सकती है! 😱 यह साइबर दुनिया में एक रक्षक को खोने जैसा है। मुझे उम्मीद है कि वे इसे जारी रखने का कोई तरीका ढूंढ लेंगे, नहीं तो हम सब मुश्किल में हैं। और फंड के लिए लड़ते रहो, लोग!
The CVE program losing funding is a huge blow to cybersecurity! 😱 It's like the backbone of our security efforts, and now it's in jeopardy. I hope they find a way to keep it going, or we're all in trouble. Fingers crossed! 🤞
CVEプログラムが資金を失うのは、サイバーセキュリティにとって大きな打撃ですね!😱 これは私たちのセキュリティ努力の支柱であり、今危機に瀕しています。なんとか続けてもらいたいです、さもないと大変です。願っています!🤞





首页






