The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Для независимого ведения CVE учреждена организация CVE Foundation

16.04.2025 19:35

Правительство США возобновило финансирование деятельности MITRE, связанной с поддержанием базы CVE. Контракт продлён на 11 месяцев. Несмотря на это, участники управляющего совета CVE (CVE Board) объявили о создании некоммерческой организации CVE Foundation, нацеленной на поддержание стабильной деятельности и независимости проекта CVE.

Отмечено, что в управляющем совете проекта CVE уже давно обсуждались опасения об устойчивости и нейтральности сервиса, используемого по всему миру, но целиком зависящего от государственного финансирования. Последний год коалиция из активных членов совета CVE вела разработку стратегии перевода CVE в независимый некоммерческий фонд, который сосредоточится исключительно на продолжении миссии по идентификации уязвимостей и сохранению доступности данных CVE.

  1. Главная ссылка к новости (https://www.forbes.com/sites/k...)
  2. OpenNews: MITRE не получил финансирование для продолжения ведения базы CVE-индентификаторов уязвимостей
  3. OpenNews: В CVE опубликованы отчёты о ложных уязвимостях в curl, PostgreSQL и других проектах
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/63089-cve
Ключевые слова: cve
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (21) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 19:39, 16/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > "Правительство США возобновило финансирование деятельности MITRE"

    Не щедя денег налогоплательщиков США!

     
     
  • 2.3, animechaos (ok), 19:49, 16/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Это не отменяет факта полезности проекта

    + событие показало, что DOGE ошибаются, но принимают критику

    + скоро будет независимая от государства организация

    Не вижу минусов по итогу

     
     
  • 3.15, scriptkiddis (?), 09:23, 17/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А сможешь обьяснить что в это хорошего?
     
     
     
    Часть нити удалена модератором

  • 5.36, Admino (ok), 10:49, 18/04/2025 [ответить]  
  • –1 +/
    > От влияния государства США

    Компания, зарегистрированная в США и спонсируемая американскими компаниями будет независима от влияния государства США.

    Я почти поверил, но что-то не получается. Кремлеботность мешает, не иначе.

     
  • 3.21, Ivan_83 (ok), 15:37, 17/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Проект бесполезен, туда накидали всякого мусора, реальных проблем там низкий процент.
     
     
  • 4.24, Аноним (24), 15:43, 17/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Как ты это понял? Показывай методологию.
     
     
  • 5.25, Ivan_83 (ok), 15:56, 17/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Открой и почитай сам CVE которые там.
     
     
  • 6.26, Аноним (24), 16:37, 17/04/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Я-то как раз регулярно читаю, но к твоим выводам о бесполезности проекта не пришёл, наоборот, вижу и прямую пользу, и реальные проблемы разной степени опасности, от никакой до высокой. Потому и спрашиваю, как ты пришёл к тому, что «реальных проблем там низкий процент». Сдаётся мне, что ты просто за гаражами от пацанов услышал что-то, а что толком и сам не понял, но теперь выдаёшь чужое мнение за собственную истину.
     
     
  • 7.29, Ivan_83 (ok), 19:22, 17/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Я помню тут в одной из новостей была подборка CVE, там всё было ниочём, местами даже совсем мимо проекта.
     
  • 3.39, Аноним (39), 17:17, 19/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В чем их ошибка?
    Нашли то, что вполне обязано было поддерживать сообщество, но оно все ещё сидело на прикормка исключительно государства?
    Нашли то, что компания вообще не имеет обязательного резерва?
    Нашли шантажистов, которые "а вот мы прям ща все и вырубим, чтобы всем насрать"?
    Жаль, что восстановили финансирование крыс.
     
  • 2.14, Аноним (-), 23:29, 16/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Не щедя денег налогоплательщиков США!

    Видимо кто-то намекнул что "иначе завтра над всей вашей перепиской будет плакать все [фсб, моссад, ми-6, ... длинный список]"

     

  • 1.2, Аноним (2), 19:40, 16/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Это была просто шутка, а мы не поняли.
     
  • 1.4, Аноним (4), 19:50, 16/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    А, то есть все шло по плану и чтобы легче контролировать такую ценную базу данных решили через систему подставных лиц полностью перевести её в частный сектор, а то приходилось перед налоговиками и всякими государствами отчитываться.
     
     
  • 2.8, Dzen Python (ok), 21:03, 16/04/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Очередной столетний хитроплан, где каждый пункт сам по себе хитроплан?
     
     
  • 3.16, scriptkiddis (?), 09:24, 17/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Представь себе. И не такое проворачивают.
     
     
  • 4.22, Аноним (24), 15:37, 17/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > И не такое проворачивают.

    В голливудских боевиках-то? Это да… А выгода какая от этого плана? Cui так сказать bono-то?

     
     
  • 5.31, Имя (?), 08:28, 18/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Если твой оппонент полагается на информацию об уязвимостях, которую модерируешь ты, это дает тебе некоторый контноль над оппонентом в плоскости cyber warfare
     
  • 4.38, Аноним (-), 00:37, 19/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ты можешь привести хотя бы один пример, который подкреплён фактами настолько, что в него можно поверить, даже если изначально не принял безосновательно веры в то, что "и не такое проворачивают"? Я боюсь циклического вывода с первого курса, когда нечаянно допустил такое на экзамене по матану и ушёл на пересдачу.
     

  • 1.5, Аноним (5), 19:57, 16/04/2025 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +2 +/
     
  • 1.33, Admino (ok), 10:05, 18/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > опасения об устойчивости и нейтральности сервиса, используемого по всему миру, но целиком зависящего от государственного финансирования.

    Ох, ребята, сколько там ещё таких организаций, пахать и пахать.

     
  • 1.37, Ivan_83 (ok), 19:43, 18/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Чтобы вы понимали CVE это способ заработка для авторов опенсорца.

    Как только твой софт становится хоть немного используемым просто регаешь какойнить CVE и ждёшь донатов на исправление.
    Всяким хомюзерам на это пофик, а корпораты с сертификациями генерящие свои SBOM будут постоянно алерты и пинки получать, сами они типа править не очень - это надо будет отдельно обосновывать и доказывать что они всё правильно поправили, поэтому им сильно выгоднее чтобы апстрим исправил и CVE у них само по себе исчезло.

    Вот именно поэтому база из полезной штуки где только всякие серьёзные вещи с RCE превратилась в помойку, где скоро CVE будут на нарушения codestyle и опечатки в readme.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру