<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      CVE慘遭斷奶,美帝自毀安全長城

      0
      分享至

      沒錯,就是那個報漏洞的 CVE 項目,美國政府竟然掐斷了它的資金。這不是自毀長城是什么?中國的CNCVE估計能笑暈在廁所了。

      最近安全圈子又起了一場驚天波瀾:報漏洞的 CVE 組織被美國政府斷奶了


      CVE(Common Vulnerabilities and Exposures),也就是通用漏洞披露標準,簡單說就是給每個漏洞發(fā)放全球統(tǒng)一的“身份證號”,讓廠商、研究員和用戶交流時都能精準對號入座。MITRE 則一直扮演著CVE的“管理員”,給全球每年四萬多個漏洞地分配編號。

      發(fā)生了什么?

      據 Tib3rius爆料,MITRE 對 CVE 項目的支持將于明天到期,而且他們已經給 CVE 董事會成員發(fā)過警示信。


      隨后,圈內知名組織 vx-underground 緊急備份了MITRE的CVE數據庫,并公開在 https://vx-underground.org/Archive/CVE ,表示萬一CVE數據庫哪天神奇消失了,至少還有備份。

      為啥要砍CVE?

      英國科技媒體 The Register 進行了跟進報道(具體翻譯內容見后)與進一步挖掘,事情的根源要追溯到特朗普政府上臺后的財政政策。他們?yōu)橄鳒p預算四處尋找節(jié)流之處,似乎覺得漏洞管理這種“虛無縹緲”的東西也能省下不少錢。

      根據美國政府公開數據庫 USASpending.gov,MITRE 自 2008 年以來累計從美國政府獲得了約15億美元的資金。每年上千萬美元投入,換來的是全球安全行業(yè)的井然有序,現在要為了節(jié)省區(qū)區(qū)幾千萬美元的年度預算就徹底掐斷CVE?美國政府這算盤打得可真夠神奇的。

      這場預算削減帶來的結果相當明顯:MITRE可能在短時間內無法繼續(xù)為新漏洞分配CVE編號,全球漏洞信息系統(tǒng)將陷入混亂狀態(tài)。Trend Micro的漏洞情報負責人Dustin Childs接受The Register采訪時直言不諱:“沒有CVE,我們又將回到各家自說自話的原始年代,那將是一場真正的災難?!?/p>

      圈內組織當然也沒閑著。安全公司 VulnCheck 已經提前為2025年預留了1000個CVE編號,以防止短期內出現徹底的混亂。但每月全球需要300到600個編號,1000個也就能撐上一兩個月。之后該怎么辦?VulnCheck的研究員Patrick Garrity表示:“如果政府真不給CVE續(xù)命,安全業(yè)界必須自發(fā)組建一個新聯盟,填補這個真空?!?/p>

      CNCVE機會來了?

      MITRE 所負責的 CVE 斷供,意味著全球統(tǒng)一的漏洞信息體系可能出現中斷;美國像是在自拆長城,以后“漏洞靶子”擺上桌,黑客可就一點兒都不會手軟了。有人說這是“懂王”上臺后做過最 “SB” 事之一,也是美國技術領導地位逐漸衰退的又一例證。

      砍掉CVE看起來是省了點錢,但正如歷史上無數次財政短視一樣,節(jié)流之后的代價往往更為高昂。當年崇禎皇帝裁撤驛站人員,看似微不足道的小錢,結果卻間接催生了李自成。美國政府這回掐掉CVE的資金供應,等到漏洞帶來的大麻煩真的爆發(fā),恐怕要花出去的錢就不是區(qū)區(qū)數千萬美元那么簡單了。

      這件事對美國來說是災難,但對中國卻可能是個絕佳的機會。近年來,中國也在搭建屬于自己的漏洞披露平臺CNCVE,由CNCERT/CC國家計算機網絡應急處理協(xié)調中心牽頭。

      之前曾經出現過阿里巴巴發(fā)現log4j漏洞后直接提交給CVE而沒有通報中國主管部門,結果遭到工信部批評與懲治。如今老美主動撤退,未來全球的安全研究者如果想穩(wěn)定、高效地披露漏洞,說不定就只能敲中國 CNCVE 大門了

      The Register 報道原文翻譯如下:https://www.theregister.com/2025/04/16/homeland_security_funding_for_cve/

      Uncle Sam 說停就停,CVE 項目經費慘遭斷奶 沒錯,就是那個 CVE 項目

      因為管理漏洞跟國家安全一點兒關系都沒有,對吧?

      Jessica Lyons 2025 年 4 月 16 日(周三)/ 00:00 UTC

      美國政府對全球 CVE 項目的資金支持 —— 也就是那個集中管理各種產品安全漏洞的通用漏洞與披露(Common Vulnerabilities and Exposures)數據庫 —— 于本周三正式到期。想當年,這個已經走過 25 年風雨的 CVE 項目可是漏洞管理的中堅力量。它負責監(jiān)督并組織獨一無二的 CVE ID 編號分配(例如 CVE-2014-0160 和 CVE-2017-5754),對應的就是 OpenSSL 的 Heartbleed 和英特爾的 Meltdown。這么做的好處,就是在談到修復補丁、交流漏洞信息時,每個人都能對著同一個點兒說話,而不是公說公有理、婆說婆有理。

      CVE 項目是絕大多數企業(yè)、開發(fā)者、研究人員、公共部門等等的核心漏洞標識系統(tǒng),所有人都用它來發(fā)現并修補漏洞。要是不同人撞上了同一個洞,CVE 就能幫忙確認大家其實是在聊同一件事,這在混亂的安全圈里可寶貴得很。

      “CVE 是網絡安全的基石,一旦出現任何支持缺口,我們的關鍵基礎設施和國家安全都會面臨無法接受的風險?!?/blockquote>

      雖然說全世界的漏洞管理并不會在一夜之間就陷入混亂,但真給它一兩個月的時間拖下去,也許就會出事兒。美國政府的撥款突然沒了,除非有別的主兒接著續(xù)命,否則這個標準化漏洞命名和跟蹤體系恐怕難以為繼,新漏洞的 CVE ID 很可能不再發(fā)布,CVE 官網 也有可能下線。

      眼下,不以營利為目的的 MITRE 機構(它和美國國土安全部有合約)在運營 CVE 項目??芍芏@個機構就證實,這份合約沒續(xù)簽。事情的來龍去脈要從特朗普政府到處削減政府開支開始說起。

      “周三(4 月 16 日)之后,美國政府給予 MITRE 用于開發(fā)、運營和改進 CVE 項目和相關項目(包括 Common Weakness Enumeration Program,簡稱 CWE)的資金就將到期,”MITRE 負責國土安全中心的副總裁兼主任 Yosry Barsoum 在接受 The Register 采訪時表示。

      “政府還在努力支持 MITRE 的項目角色,MITRE 方面也將繼續(xù)為全球資源般重要的 CVE 項目效力,”Barsoum 進一步補充道。

      提到的 Common Weakness Enumeration Program(通用弱點枚舉)其實是一個中心化管理的漏洞類型數據庫。

      這個政府“撤資”消息最初是在 MITRE 給 CVE 董事會成員的一封信中被泄露出來的,Barsoum 在那份備忘錄中坦言:

      “如果屆時真的斷了款,CVE 會受到多方面的沖擊,可能會對國家漏洞數據庫及各類安全公告、工具廠商、事件響應行動,以及形形色色的重要基礎設施產生負面影響。”

      好在歷史上已經發(fā)布過的 CVE 記錄至少還會留在 GitHub 上。

      “CVE 是網絡安全的基石,一旦出現任何支持缺口,我們的關鍵基礎設施和國家安全都會面臨無法接受的風險,”Luta Security 創(chuàng)始人兼 CEO Katie Moussouris 在接受 The Register 采訪時警告道。她當年可是微軟漏洞披露項目的開創(chuàng)者。

      “全世界的各行各業(yè)都在靠 CVE 系統(tǒng)艱難地應對威脅,突然一刀切,把行業(yè)的‘氧氣’斷了,就指望安全界集體進化出‘魚鰓’?想想就知道那會有多尷尬?!盡oussouris 調侃道。

      基本流程是這樣的:當一位研究員或某個組織發(fā)現了某個產品的新漏洞,他們會聯系 CVE 項目的合作伙伴(目前全球有數百家,遍布 40 多個國家),由這些伙伴負責評估漏洞報告并分配唯一的 CVE 編號。如果確認這個漏洞確有其事,就能讓大家對號入座,避免重復造輪子。

      CVE 項目一直由美國國土安全部旗下的網絡安全與基礎設施安全局(CISA)贊助和大部分出資。

      “我只能說,我在這個行業(yè)干得比 CVE 出世還早些,失去這個體系之后的后果肯定不好,”Trend Micro(趨勢科技)零日漏洞行動(Zero Day Initiative)威脅情報負責人 Dustin Childs 接受 The Register 采訪時直言不諱。

      “我在這個行業(yè)的時間都比 CVE 自己還長,如果沒了它,后果肯定好不到哪去?!?/blockquote>

      “在 CVE 出現之前,每家廠商都用自己的命名方式描述漏洞。結果用戶摸不清自己到底有沒有受影響,也不知道有沒有打上正確的補丁。何況那還是漏洞和廠商都少得多的時代呢?!盋hilds 解釋道。

      做個對比就知道:去年一年就發(fā)布了超過四萬條新 CVE。

      “要是 MITRE 被停掉了 CVE 這筆經費,我們又會回到從前那些混亂的日子,直到有其他機構來扛起這面大旗,可要建立那樣的行業(yè)聯盟可不是三兩天的事兒,”Childs 說?!奥┒垂芾韺⒆兊靡粓F糟,很多企業(yè)要搞清自己有沒有遵守各項法規(guī)、指令,恐怕要抓瞎。我們只能祈禱這事兒能盡快解決?!?/p>

      • MITRE 重磅推出新 CVE 系統(tǒng),起因竟是 The Register 的曝光
      • 工程師怒懟 MITRE 積壓漏洞,給它起名“ROFL”邊造品牌邊抗議
      • NIST 安全漏洞數據庫依然積壓 1.7 萬條沒處理的漏洞,場面不忍直視
      • 國會網絡安全議員要求先答疑,才肯對 CISA 預算開刀
      • CISA 為削減經費做準備,威脅情報共享將受沖擊

      與此同時,一家私營漏洞情報公司 VulnCheck,也是一家 CVE 命名權威機構(CNA),周二宣布他們已經預留了 2025 年的 1000 個 CVE 名額。

      不過這也只能維持一兩個月罷了。

      “安全業(yè)界必須挺身而出,填補這場真空。”

      “MITRE 作為 CNA,每個月會分配 300 ~ 600 條左右的 CVE,我們這次一次性鎖定 1000 個,也就意味著可以在核心服務還能跑的情況下再撐 12 個月,”VulnCheck 安全研究員 Patrick Garrity 在接受 The Register 采訪時說。

      “CVE 項目是全球通用的關鍵資源,幾乎所有組織都依賴它來做漏洞管理。所以一旦停擺,就會對安全工具、安全團隊,以及任何一個在意安全的組織造成連鎖影響?!彼a充道。

      “如果政府真不給 CVE 項目續(xù)命,那就是該安全行業(yè)自己站出來的時候了。”?

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      網紅“狗頭蘿莉”自曝:負債650萬成老賴,出行受限

      網紅“狗頭蘿莉”自曝:負債650萬成老賴,出行受限

      暖心萌阿菇涼
      2026-01-09 19:35:47
      張本智和再勝小勒布倫,振臂高呼慶祝,想不到小布的反應居然這樣

      張本智和再勝小勒布倫,振臂高呼慶祝,想不到小布的反應居然這樣

      阿嚼影視評論
      2026-01-11 01:46:26
      美國多家石油公司對投資委內瑞拉表態(tài)謹慎,??松梨冢耗壳啊安豢赏顿Y”

      美國多家石油公司對投資委內瑞拉表態(tài)謹慎,??松梨冢耗壳啊安豢赏顿Y”

      澎湃新聞
      2026-01-10 13:34:06
      一句臺詞識破潛伏間諜,去世25年的趙麗蓉,仍被多家官媒發(fā)文緬懷

      一句臺詞識破潛伏間諜,去世25年的趙麗蓉,仍被多家官媒發(fā)文緬懷

      豐譚筆錄
      2026-01-11 07:35:09
      為什么女朋友覺得年入百萬很簡單?網友:她一定有個做足浴的閨蜜

      為什么女朋友覺得年入百萬很簡單?網友:她一定有個做足浴的閨蜜

      帶你感受人間冷暖
      2025-11-04 16:38:29
      多益網絡發(fā)布聲明調整招聘政策,允許廣東工業(yè)大學的學生投遞簡歷,該公司將另一所高校也列入招聘黑名單

      多益網絡發(fā)布聲明調整招聘政策,允許廣東工業(yè)大學的學生投遞簡歷,該公司將另一所高校也列入招聘黑名單

      極目新聞
      2026-01-10 18:13:47
      軍事專家:“南天門計劃”技術實現只是時間問題

      軍事專家:“南天門計劃”技術實現只是時間問題

      財聯社
      2026-01-09 16:01:27
      葉帥讓胡耀邦送自己去機場,卻一把將他拉上飛機,當即下令:起飛

      葉帥讓胡耀邦送自己去機場,卻一把將他拉上飛機,當即下令:起飛

      潯陽咸魚
      2026-01-08 06:35:06
      基辛格精準預言:曾力勸中國千萬別幫這三個國家,如今全都應驗了

      基辛格精準預言:曾力勸中國千萬別幫這三個國家,如今全都應驗了

      小lu侃侃而談
      2025-12-20 19:33:08
      何炅2分鐘錄音曝光,全網聽完破防:終于知道撒貝寧為啥怕他了!

      何炅2分鐘錄音曝光,全網聽完破防:終于知道撒貝寧為啥怕他了!

      川川八卦說
      2026-01-10 12:17:24
      淚目!湖南17歲女孩凌晨獨自放鞭炮報喪,跪謝鄰居,懂事的心疼

      淚目!湖南17歲女孩凌晨獨自放鞭炮報喪,跪謝鄰居,懂事的心疼

      削桐作琴
      2026-01-10 12:54:05
      別墅搜出23件國寶,全家集體失聯!徐湖平案落幕,17年舉報有結果

      別墅搜出23件國寶,全家集體失聯!徐湖平案落幕,17年舉報有結果

      詩意世界
      2026-01-03 15:19:25
      斯瓦泰克遭高芙橫掃吞下四連敗黑臉離場,教練費賽特再遭網友圍攻

      斯瓦泰克遭高芙橫掃吞下四連敗黑臉離場,教練費賽特再遭網友圍攻

      網球之家
      2026-01-10 23:17:52
      美國官員稱美方正在加勒比海扣押一艘名為“奧利娜”的油輪

      美國官員稱美方正在加勒比海扣押一艘名為“奧利娜”的油輪

      澎湃新聞
      2026-01-09 20:58:03
      再摳門,也不要在網上買這6樣東西,會致癌,看完真會后怕的!

      再摳門,也不要在網上買這6樣東西,會致癌,看完真會后怕的!

      古事尋蹤記
      2026-01-07 07:18:22
      CCTV5+直播!多哈冠軍賽又爆大冷,王曼昱3-4出局,林詩棟成獨苗

      CCTV5+直播!多哈冠軍賽又爆大冷,王曼昱3-4出局,林詩棟成獨苗

      體育就你秀
      2026-01-11 06:55:03
      高中大學出現退學潮:比起學歷,更怕錯過“一輩子就1次”的機會

      高中大學出現退學潮:比起學歷,更怕錯過“一輩子就1次”的機會

      新東方
      2026-01-07 16:26:38
      央視年代劇《小城大事》開播!看完4集,我斷言:這劇要火向全國

      央視年代劇《小城大事》開播!看完4集,我斷言:這劇要火向全國

      小丸子的娛樂圈
      2026-01-10 22:57:21
      蔡磊病情進入終末期,“比植物人還要殘酷”

      蔡磊病情進入終末期,“比植物人還要殘酷”

      中國新聞周刊
      2026-01-09 18:43:22
      腰粗胯寬屁股大的身材太惹眼,美女黑色瑜伽褲穿出霸氣十足高級感

      腰粗胯寬屁股大的身材太惹眼,美女黑色瑜伽褲穿出霸氣十足高級感

      小喬古裝漢服
      2025-12-22 16:25:11
      2026-01-11 08:32:49
      老馮云數 incentive-icons
      老馮云數
      數據庫老司機,云計算泥石流,PostgreSQL大法師
      75文章數 28關注度
      往期回顧 全部

      頭條要聞

      宜家確定關閉全國7家商場清倉 大批上海人涌入"撿漏"

      頭條要聞

      宜家確定關閉全國7家商場清倉 大批上海人涌入"撿漏"

      體育要聞

      怒摔水瓶!杜蘭特30+12 難阻火箭遭雙殺

      娛樂要聞

      吳速玲曝兒子Joe是戀愛腦

      財經要聞

      這不算詐騙嗎?水滴保誘導扣款惹眾怒

      科技要聞

      必看 | 2026開年最頂格的AI對話

      汽車要聞

      寶馬25年全球銷量246.3萬臺 中國仍是第一大市場

      態(tài)度原創(chuàng)

      健康
      教育
      游戲
      房產
      時尚

      這些新療法,讓化療不再那么痛苦

      教育要聞

      填志愿怕代碼查錯?三步精準查詢避免失誤!

      “老滾6”將亮相Xbox直面會?Xbox官推引粉絲遐想

      房產要聞

      66萬方!4755套!三亞巨量房源正瘋狂砸出!

      伊姐周六熱推:電視劇《小城大事》;電視劇《軋戲》......

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 久久精品欧美日韩精品| www91色色con在线观看视频| 久久久这里只有精品10| 国产添下面视频全过程教程| 亚洲三区在线观看无套内射| 日日噜噜夜夜狠狠视频| 国产成人精品亚洲| 亚洲不卡视频| 女人被爽到呻吟gif动态图| bt天堂新版中文在线| 国产69久久精品一区二区| 成人免费直播| 惠州市| 日本va欧美va欧美va精品| 大香蕉一区二区| 亚洲成av人片无码不卡播放器| 亚洲第一国产综合| 国内成人免费自拍视频| 国产精品亚洲一区二区| 九九热视频在线精品18| 国产天堂亚洲国产碰碰| 江永县| 巨胸不知火舞露双奶头无遮挡| 国产综合自拍| 99er热精品视频| 在线啊v中文字幕| 色综合日韩| 97激情| 人人妻人人澡人人爽人人欧美一区 | 亚洲一区二区三区在线播放无码 | 日韩精品极品视频在线观看免费| 久久婷婷是五月综合色| 久久精品国产亚洲av热一区| 美女毛片一区二区三区四区| 国产精品乱码一区二区三区| 国产不卡久久精品影院| 国产美女无遮挡裸色视频| av在线观看| 风流少妇bbwbbw69视频| 香蕉av在线| 麻豆一区二区三区精品视频|