LINUX.ORG.RU

Существованние организации MITRE поставлено под угрозу

 , mitre,

Существованние организации MITRE поставлено под угрозу

0

2

Дальнейшее существование организации MITRE, деятельность которой связана с ведением базы данных уязвимостей CVE, а также списков видов уязвимостей CWE поставлено под угрозу. Министерство внутренней безопасности США не стало продлевать контракт с организацией в части финансирования работы по назначению идентификаторов уязвимостей. Кроме того, имеет место быть и общее сокращение финансирования, в результате которого только за этот месяц было уволено более 400 сотрудников. Если не будет найдено альтернативного решения по поддержанию деятельности программы, то уже сегодня может быть остановлено присвоение новых идентификаторов.

>>> https://www.opennet.ru/opennews/art.shtml?num=63085



Проверено: hobbit ()
Последнее исправление: CrX (всего исправлений: 2)

в результате которого только за этот месяц было уволено более 400 сотрудников.

Если вы считаете себя бесполезным и малопродуктивным, просто вспомните, что где-то были 400 человек, занятых придумыванием порядковых номеров для очередных уязвимостей.

ugoday ★★★★★
()
Ответ на: комментарий от ugoday

просто вспомните, что где-то были 400 человек, занятых придумыванием порядковых номеров для очередных уязвимостей.

В любой телефонной компании куда большее число человек тупо занимаются торговлей натуральными числами большой разрядности. И ничего.

Smacker ★★★★★
()
Ответ на: комментарий от Aceler

… и овал этот, будь он здоров 🤭

aol ★★★★★
()
Ответ на: комментарий от ugoday

Ну посмотрите уже список вакансий mitre - CVE - это случайно залетевшая пыль на сапогах. Эти ребята - оформленная как некоммерческая организация околовоенная R&D контора. И чем именно там занимались эти 400 человек, вам разве что ребята из DOGE в телеге расскажут

mickvav
()
Ответ на: комментарий от mickvav

И чем именно там занимались эти 400 человек, вам разве что ребята из DOGE в телеге расскажут

У нас есть такие приборы! Но мы вам о них не расскажем!

ugoday ★★★★★
()
Ответ на: комментарий от mexx

а сколько еще осталось…

Не трогайте. Это на Новый Год.

ugoday ★★★★★
()

общее сокращение финансирования, в результате которого только за этот месяц было уволено более 400 сотрудников.

Вместо бумажной картотеки у них теперь Компьютер?

На Кикстартер пойдут? «Спасибо спонсорам, пакет номеров на 2025 год оплачен.»

Ecl
()
Ответ на: комментарий от ugoday

Уязвимость нужно подтвердить. Проверить уязвимые версии. Проинформировать авторов продукта, что у них нашли дыру. Учитывая, что их присылают из всех углоков мира, 400 человек - это очень немного.

Отсутствие централизованного хранилища информации об уязвимостях - очередной шаг к фрагментации интернета. Сейчас повылазят конторы, где эту инфу будут предоставлять по подписке.

alt-x ★★★★★
()
Ответ на: комментарий от alt-x

Уязвимость нужно подтвердить.

А также отфильтровать дубликаты.

goingUp ★★★★★
()
Ответ на: комментарий от alt-x

Давайте вспомним, что изначально интернет специально создавался децентрализованным для повышения устойчивости. А потом, чисто случайно, оказался весьма централизованным. Удобно же иметь один источник правды. Так что то, что вы называете фрагментацией интернета это то как оно должно было быть изначально. Больно конечно будет перестраиваться.

cobold ★★★★★
()

Есть конторы, выпускающие ПО для анализа уязвимостей. Это больше их проблемы.

thegoldone ★★
()
Ответ на: комментарий от alt-x

Уязвимость нужно подтвердить. Проверить уязвимые версии.

Можно подумать, что сабжевая контора всем этим когда-либо занималась.

annulen ★★★★★
()
Ответ на: комментарий от Aceler

А откуда БДУ будет брать уязвимости, когда не станет CVE? Вот так Трамп непрямыми действиями и подрывает РФ!

spqr ★★★
()

А чего, все MDR, использующие MITRE ATT&CK, теперь пойдут по звезде? :)

AP ★★★★★
()
Ответ на: комментарий от annulen

Можно подумать, что сабжевая контора всем этим когда-либо занималась.

Что, прям им можно было зарепортить явно фейковую уязвимость, и они ей давали номер?

goingUp ★★★★★
()
Ответ на: комментарий от goingUp

Я какое-то время назад много общался с автором qutebrowser, так вот он получал CVE номера для уязвимостей в своём браузере, и я сильно сомневаюсь, что их хоть кто-то проверял, так как активныъ пользователей у qutebrowser немного.

annulen ★★★★★
()
Ответ на: комментарий от Aceler

Предупреждение: Вероятная угроза безопасности

Firefox обнаружил вероятную угрозу безопасности и не стал открывать bdu.fstec.ru.

muon ★★★★★
()
Ответ на: комментарий от Aceler

Это ж нужно будет сертификаты минцифры в систему\браузер ставить.

sehellion ★★★★★
()
Ответ на: комментарий от LINUX-ORG-RU

Там БДУ. База данных уязвимостей.

И если она у тебя не открывается, то тест на хакера ты не прошёл :-(

Aceler ★★★★★
()
Ответ на: комментарий от ya-betmen

В основном проверками, много людей могут одновременно найти одну и ту же уязвимость, чтобы не присваивать разные номера одной и той же.

Aceler ★★★★★
()
Ответ на: комментарий от Aceler

Так кто-то из разрабов жаловался, что они там нифига не проверяют и просто фигарят номера на всё, что им присылают.

ya-betmen ★★★★★
()
Последнее исправление: ya-betmen (всего исправлений: 1)
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.