网络第5域

CISA扩大资金投入 确保“关键CVE服务不出现中断”

字号+作者:cnBeta.COM 来源:cnBeta 2025-04-16 22:18 评论(创建话题) 收藏成功收藏本文

CISA表示,美国政府已扩大资金投入,以确保关键的通用漏洞和暴露(CVE)计划不会出现连续性问题。这家美国网络安全机构表示:“CVE项目对网络社区至关重要,也是'...

CISA表示,美国政府已扩大资金投入,以确保关键的通用漏洞和暴露(CVE)计划不会出现连续性问题。这家美国网络安全机构表示:“CVE项目对网络社区至关重要,也是CISA的首要任务。昨晚,CISA执行了合同中的选择期,以确保关键的CVE服务不会出现中断。我们感谢合作伙伴和利益相关者的耐心。”zLR品论天涯网

zLR品论天涯网

此前,MITRE副总裁YosryBarsoum曾警告称,政府对CVE和CWE项目的资助将于今天(4月16日)到期,这可能会导致整个网络安全行业出现大范围混乱。zLR品论天涯网

Barsoum表示:“如果服务中断,我们预计CVE将受到多重影响,包括国家漏洞数据库和公告、工具供应商、事件响应操作以及各种关键基础设施的恶化。”zLR品论天涯网

MITRE维护着CVE,这是一个被广泛采用的计划,它在讨论安全漏洞时提供准确性、清晰度和共享标准,资金来自美国国土安全部(DHS)的国家网络安全部门。zLR品论天涯网

新成立的CVE基金会zLR品论天涯网

在CISA宣布这一消息之前,一组CVE董事会成员宣布成立CVE基金会,这是一个非营利组织,旨在确保CVE计划的独立性,因为MITRE警告称美国政府可能不会续签管理该计划的合同。zLR品论天涯网

他们在周三的新闻稿中表示:“自成立以来,CVE项目一直由美国政府资助,并通过合同进行监督和管理。虽然这种结构支持了项目的发展,但也引发了CVE董事会成员长期以来的担忧,他们担心一个全球依赖的资源与单一政府资助机构捆绑在一起,其可持续性和中立性会受到影响。”zLR品论天涯网

在过去的一年里,参与启动的人员一直在制定一项战略,将该计划过渡到这个专门的基金会,消除“漏洞管理生态系统中的单点故障”,并确保“CVE计划仍然是一个全球信赖的、社区驱动的计划”。zLR品论天涯网

虽然CVE基金会计划在未来几天发布有关其过渡计划的更多信息,但下一步行动仍不明确,特别是考虑到CISA已确认MITRE合同的资金已延长。zLR品论天涯网

欧盟网络安全局(ENISA)还推出了欧洲漏洞数据库( EUVD ),该数据库“通过从多个来源收集公开的漏洞信息,采取多利益相关方方式”。zLR品论天涯网

相关文章:zLR品论天涯网

用于追踪安全漏洞的CVE计划即将失去联邦资金zLR品论天涯网

CVE基金会宣布成立在资金削减后将独立运行zLR品论天涯网

本网除标明“PLTYW原创”的文章外,其它文章均为转载或者爬虫(PBot)抓取; 本文只代表作者个人观点,不代表本站观点,仅供大家学习参考。本网站属非谋利性质,旨在传播马克思主义和共产主义历史文献和参考资料。凡刊登的著作文献侵犯了作者、译者或版权持有人权益的,可来信联系本站删除。 本站邮箱[email protected]