<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      CVE慘遭斷奶,美帝自毀安全長城

      0
      分享至

      沒錯,就是那個報漏洞的 CVE 項目,美國政府竟然掐斷了它的資金。這不是自毀長城是什么?中國的CNCVE估計能笑暈在廁所了。

      最近安全圈子又起了一場驚天波瀾:報漏洞的 CVE 組織被美國政府斷奶了


      CVE(Common Vulnerabilities and Exposures),也就是通用漏洞披露標準,簡單說就是給每個漏洞發放全球統一的“身份證號”,讓廠商、研究員和用戶交流時都能精準對號入座。MITRE 則一直扮演著CVE的“管理員”,給全球每年四萬多個漏洞地分配編號。

      發生了什么?

      據 Tib3rius爆料,MITRE 對 CVE 項目的支持將于明天到期,而且他們已經給 CVE 董事會成員發過警示信。


      隨后,圈內知名組織 vx-underground 緊急備份了MITRE的CVE數據庫,并公開在 https://vx-underground.org/Archive/CVE ,表示萬一CVE數據庫哪天神奇消失了,至少還有備份。

      為啥要砍CVE?

      英國科技媒體 The Register 進行了跟進報道(具體翻譯內容見后)與進一步挖掘,事情的根源要追溯到特朗普政府上臺后的財政政策。他們為削減預算四處尋找節流之處,似乎覺得漏洞管理這種“虛無縹緲”的東西也能省下不少錢。

      根據美國政府公開數據庫 USASpending.gov,MITRE 自 2008 年以來累計從美國政府獲得了約15億美元的資金每年上千萬美元投入,換來的是全球安全行業的井然有序,現在要為了節省區區幾千萬美元的年度預算就徹底掐斷CVE?美國政府這算盤打得可真夠神奇的。

      這場預算削減帶來的結果相當明顯:MITRE可能在短時間內無法繼續為新漏洞分配CVE編號,全球漏洞信息系統將陷入混亂狀態。Trend Micro的漏洞情報負責人Dustin Childs接受The Register采訪時直言不諱:“沒有CVE,我們又將回到各家自說自話的原始年代,那將是一場真正的災難。”

      圈內組織當然也沒閑著。安全公司 VulnCheck 已經提前為2025年預留了1000個CVE編號,以防止短期內出現徹底的混亂。但每月全球需要300到600個編號,1000個也就能撐上一兩個月。之后該怎么辦?VulnCheck的研究員Patrick Garrity表示:“如果政府真不給CVE續命,安全業界必須自發組建一個新聯盟,填補這個真空。”

      CNCVE機會來了?

      MITRE 所負責的 CVE 斷供,意味著全球統一的漏洞信息體系可能出現中斷;美國像是在自拆長城,以后“漏洞靶子”擺上桌,黑客可就一點兒都不會手軟了。有人說這是“懂王”上臺后做過最 “SB” 事之一,也是美國技術領導地位逐漸衰退的又一例證。

      砍掉CVE看起來是省了點錢,但正如歷史上無數次財政短視一樣,節流之后的代價往往更為高昂。當年崇禎皇帝裁撤驛站人員,看似微不足道的小錢,結果卻間接催生了李自成。美國政府這回掐掉CVE的資金供應,等到漏洞帶來的大麻煩真的爆發,恐怕要花出去的錢就不是區區數千萬美元那么簡單了。

      這件事對美國來說是災難,但對中國卻可能是個絕佳的機會。近年來,中國也在搭建屬于自己的漏洞披露平臺CNCVE,由CNCERT/CC國家計算機網絡應急處理協調中心牽頭。

      之前曾經出現過阿里巴巴發現log4j漏洞后直接提交給CVE而沒有通報中國主管部門,結果遭到工信部批評與懲治。如今老美主動撤退,未來全球的安全研究者如果想穩定、高效地披露漏洞,說不定就只能敲中國 CNCVE 大門了

      The Register 報道原文翻譯如下:https://www.theregister.com/2025/04/16/homeland_security_funding_for_cve/

      Uncle Sam 說停就停,CVE 項目經費慘遭斷奶 沒錯,就是那個 CVE 項目

      因為管理漏洞跟國家安全一點兒關系都沒有,對吧?

      Jessica Lyons 2025 年 4 月 16 日(周三)/ 00:00 UTC

      美國政府對全球 CVE 項目的資金支持 —— 也就是那個集中管理各種產品安全漏洞的通用漏洞與披露(Common Vulnerabilities and Exposures)數據庫 —— 于本周三正式到期。想當年,這個已經走過 25 年風雨的 CVE 項目可是漏洞管理的中堅力量。它負責監督并組織獨一無二的 CVE ID 編號分配(例如 CVE-2014-0160 和 CVE-2017-5754),對應的就是 OpenSSL 的 Heartbleed 和英特爾的 Meltdown。這么做的好處,就是在談到修復補丁、交流漏洞信息時,每個人都能對著同一個點兒說話,而不是公說公有理、婆說婆有理。

      CVE 項目是絕大多數企業、開發者、研究人員、公共部門等等的核心漏洞標識系統,所有人都用它來發現并修補漏洞。要是不同人撞上了同一個洞,CVE 就能幫忙確認大家其實是在聊同一件事,這在混亂的安全圈里可寶貴得很。

      “CVE 是網絡安全的基石,一旦出現任何支持缺口,我們的關鍵基礎設施和國家安全都會面臨無法接受的風險。”

      雖然說全世界的漏洞管理并不會在一夜之間就陷入混亂,但真給它一兩個月的時間拖下去,也許就會出事兒。美國政府的撥款突然沒了,除非有別的主兒接著續命,否則這個標準化漏洞命名和跟蹤體系恐怕難以為繼,新漏洞的 CVE ID 很可能不再發布,CVE 官網 也有可能下線。

      眼下,不以營利為目的的 MITRE 機構(它和美國國土安全部有合約)在運營 CVE 項目。可周二這個機構就證實,這份合約沒續簽。事情的來龍去脈要從特朗普政府到處削減政府開支開始說起。

      “周三(4 月 16 日)之后,美國政府給予 MITRE 用于開發、運營和改進 CVE 項目和相關項目(包括 Common Weakness Enumeration Program,簡稱 CWE)的資金就將到期,”MITRE 負責國土安全中心的副總裁兼主任 Yosry Barsoum 在接受 The Register 采訪時表示。

      “政府還在努力支持 MITRE 的項目角色,MITRE 方面也將繼續為全球資源般重要的 CVE 項目效力,”Barsoum 進一步補充道。

      提到的 Common Weakness Enumeration Program(通用弱點枚舉)其實是一個中心化管理的漏洞類型數據庫。

      這個政府“撤資”消息最初是在 MITRE 給 CVE 董事會成員的一封信中被泄露出來的,Barsoum 在那份備忘錄中坦言:

      “如果屆時真的斷了款,CVE 會受到多方面的沖擊,可能會對國家漏洞數據庫及各類安全公告、工具廠商、事件響應行動,以及形形色色的重要基礎設施產生負面影響。”

      好在歷史上已經發布過的 CVE 記錄至少還會留在 GitHub 上。

      “CVE 是網絡安全的基石,一旦出現任何支持缺口,我們的關鍵基礎設施和國家安全都會面臨無法接受的風險,”Luta Security 創始人兼 CEO Katie Moussouris 在接受 The Register 采訪時警告道。她當年可是微軟漏洞披露項目的開創者。

      “全世界的各行各業都在靠 CVE 系統艱難地應對威脅,突然一刀切,把行業的‘氧氣’斷了,就指望安全界集體進化出‘魚鰓’?想想就知道那會有多尷尬。”Moussouris 調侃道。

      基本流程是這樣的:當一位研究員或某個組織發現了某個產品的新漏洞,他們會聯系 CVE 項目的合作伙伴(目前全球有數百家,遍布 40 多個國家),由這些伙伴負責評估漏洞報告并分配唯一的 CVE 編號。如果確認這個漏洞確有其事,就能讓大家對號入座,避免重復造輪子。

      CVE 項目一直由美國國土安全部旗下的網絡安全與基礎設施安全局(CISA)贊助和大部分出資。

      “我只能說,我在這個行業干得比 CVE 出世還早些,失去這個體系之后的后果肯定不好,”Trend Micro(趨勢科技)零日漏洞行動(Zero Day Initiative)威脅情報負責人 Dustin Childs 接受 The Register 采訪時直言不諱。

      “我在這個行業的時間都比 CVE 自己還長,如果沒了它,后果肯定好不到哪去。”

      “在 CVE 出現之前,每家廠商都用自己的命名方式描述漏洞。結果用戶摸不清自己到底有沒有受影響,也不知道有沒有打上正確的補丁。何況那還是漏洞和廠商都少得多的時代呢。”Childs 解釋道。

      做個對比就知道:去年一年就發布了超過四萬條新 CVE。

      “要是 MITRE 被停掉了 CVE 這筆經費,我們又會回到從前那些混亂的日子,直到有其他機構來扛起這面大旗,可要建立那樣的行業聯盟可不是三兩天的事兒,”Childs 說。“漏洞管理將變得一團糟,很多企業要搞清自己有沒有遵守各項法規、指令,恐怕要抓瞎。我們只能祈禱這事兒能盡快解決。”

      • MITRE 重磅推出新 CVE 系統,起因竟是 The Register 的曝光
      • 工程師怒懟 MITRE 積壓漏洞,給它起名“ROFL”邊造品牌邊抗議
      • NIST 安全漏洞數據庫依然積壓 1.7 萬條沒處理的漏洞,場面不忍直視
      • 國會網絡安全議員要求先答疑,才肯對 CISA 預算開刀
      • CISA 為削減經費做準備,威脅情報共享將受沖擊

      與此同時,一家私營漏洞情報公司 VulnCheck,也是一家 CVE 命名權威機構(CNA),周二宣布他們已經預留了 2025 年的 1000 個 CVE 名額。

      不過這也只能維持一兩個月罷了。

      “安全業界必須挺身而出,填補這場真空。”

      “MITRE 作為 CNA,每個月會分配 300 ~ 600 條左右的 CVE,我們這次一次性鎖定 1000 個,也就意味著可以在核心服務還能跑的情況下再撐 12 個月,”VulnCheck 安全研究員 Patrick Garrity 在接受 The Register 采訪時說。

      “CVE 項目是全球通用的關鍵資源,幾乎所有組織都依賴它來做漏洞管理。所以一旦停擺,就會對安全工具、安全團隊,以及任何一個在意安全的組織造成連鎖影響。”他補充道。

      “如果政府真不給 CVE 項目續命,那就是該安全行業自己站出來的時候了。”?

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      U23亞洲杯一夜亂了:泰國絕平伊拉克起死回生 國足再拿1分就出線

      U23亞洲杯一夜亂了:泰國絕平伊拉克起死回生 國足再拿1分就出線

      侃球熊弟
      2026-01-12 00:05:34
      1分鐘2神撲!李昊力保球門不失,肋骨險受傷,媒體人:身價還得漲

      1分鐘2神撲!李昊力保球門不失,肋骨險受傷,媒體人:身價還得漲

      奧拜爾
      2026-01-11 21:00:22
      伊朗總統:政府認可和平抗議行為,愿與抗議團體會面

      伊朗總統:政府認可和平抗議行為,愿與抗議團體會面

      界面新聞
      2026-01-11 21:27:16
      馬斯克顛覆式提出能源終極方案

      馬斯克顛覆式提出能源終極方案

      第一財經資訊
      2026-01-11 19:07:23
      被大家猜中了!洗碗機的女主角起號成功,直播間人數超過3000…

      被大家猜中了!洗碗機的女主角起號成功,直播間人數超過3000…

      火山詩話
      2026-01-10 15:13:33
      中美拉美對決,古巴成為美國下一個目標,中國退縮后果嚴重

      中美拉美對決,古巴成為美國下一個目標,中國退縮后果嚴重

      興史興談
      2026-01-11 03:45:49
      洋帥首秀!新疆39分狂勝送江蘇8連敗 阿不都15+5+4龐崢麟15分

      洋帥首秀!新疆39分狂勝送江蘇8連敗 阿不都15+5+4龐崢麟15分

      醉臥浮生
      2026-01-11 22:02:00
      外籍身份藏著掖著,海外資產早鋪好了退路,轉頭教普通人“吃苦”

      外籍身份藏著掖著,海外資產早鋪好了退路,轉頭教普通人“吃苦”

      百態人間
      2026-01-10 05:20:05
      日網熱搜:日本政府決定拋售7萬億日元中國國債,打擊中國經濟

      日網熱搜:日本政府決定拋售7萬億日元中國國債,打擊中國經濟

      朔方瞭望
      2026-01-11 11:10:46
      徹底清零!緬甸KK園區635棟涉賭詐建筑全數炸毀

      徹底清零!緬甸KK園區635棟涉賭詐建筑全數炸毀

      看看新聞Knews
      2026-01-11 12:45:02
      需求激增近1000%!發布15年的iPhone 4突然爆紅 追捧者:拍照很有氛圍感

      需求激增近1000%!發布15年的iPhone 4突然爆紅 追捧者:拍照很有氛圍感

      安兔兔
      2026-01-11 22:04:21
      輸球又輸人!澳主帥吐槽國足用70年代打法,輸不起言論引爭議!

      輸球又輸人!澳主帥吐槽國足用70年代打法,輸不起言論引爭議!

      田先生籃球
      2026-01-11 22:39:31
      李蘭娟院士提醒:過了63歲,體檢主要查這3大項,別隨便亂查

      李蘭娟院士提醒:過了63歲,體檢主要查這3大項,別隨便亂查

      白宸侃片
      2026-01-10 09:47:39
      中央戲劇學院:演員閆某晶之子林某霏曾就讀“中戲新疆班”不屬實

      中央戲劇學院:演員閆某晶之子林某霏曾就讀“中戲新疆班”不屬實

      新京報
      2026-01-11 21:08:06
      U23國足首勝!媒體人熱議:茍著踢有道理,邵佳一多挑幾個吧

      U23國足首勝!媒體人熱議:茍著踢有道理,邵佳一多挑幾個吧

      奧拜爾
      2026-01-11 21:37:55
      越南銀行存錢利息7.3%,在當地做生意網友忍不住往里面存款

      越南銀行存錢利息7.3%,在當地做生意網友忍不住往里面存款

      映射生活的身影
      2026-01-11 13:32:28
      馬斯克拋出2026年九大“瘋狂”預言:科技狂飆下的未來圖景

      馬斯克拋出2026年九大“瘋狂”預言:科技狂飆下的未來圖景

      娛樂督察中
      2026-01-11 13:48:02
      格陵蘭島普通百姓:囤糧、存錢,努力保持冷靜,本以為美國是盟友,不料竟成其獵物

      格陵蘭島普通百姓:囤糧、存錢,努力保持冷靜,本以為美國是盟友,不料竟成其獵物

      紅星新聞
      2026-01-11 17:33:21
      1月11日俄烏:當之無愧的最高評價

      1月11日俄烏:當之無愧的最高評價

      山河路口
      2026-01-11 19:28:40
      28歲華裔天才成百億富豪,卻獻計特朗普封鎖中國AI技術,他咋想的

      28歲華裔天才成百億富豪,卻獻計特朗普封鎖中國AI技術,他咋想的

      策略述
      2026-01-11 15:10:07
      2026-01-12 05:27:00
      老馮云數 incentive-icons
      老馮云數
      數據庫老司機,云計算泥石流,PostgreSQL大法師
      75文章數 28關注度
      往期回顧 全部

      頭條要聞

      美軍突襲委內瑞拉俄制防空系統失聯 俄方回應

      頭條要聞

      美軍突襲委內瑞拉俄制防空系統失聯 俄方回應

      體育要聞

      U23國足形勢:末輪不負泰國即確保晉級

      娛樂要聞

      留幾手為閆學晶叫屈?稱網友自卑敏感

      財經要聞

      外賣平臺"燒錢搶存量市場"迎來終局?

      科技要聞

      “我們與美國的差距也許還在拉大”

      汽車要聞

      2026款宋Pro DM-i長續航補貼后9.98萬起

      態度原創

      房產
      健康
      本地
      家居
      教育

      房產要聞

      66萬方!4755套!三亞巨量房源正瘋狂砸出!

      這些新療法,讓化療不再那么痛苦

      本地新聞

      云游內蒙|“包”你再來?一座在硬核里釀出詩意的城

      家居要聞

      木色留白 演繹現代自由

      教育要聞

      高三學信網手機號注銷?3步解決別慌!

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 强奷白丝美女在线观看| 国产精品禁18久久久夂久| 亚洲 a v无 码免 费 成 人 a v| 黄色综合网| 美女胸18大禁视频网站| 亚洲乱色伦图片区小说| 国产精品久久久一本精品| 亚洲偷偷自拍码高清视频| 无码人中文字幕| 国产高潮国产高潮久久久| 久久久久国产精品熟女影院| 亚洲最大av资源站无码av网址| 亚洲国产成人久久综合| 日韩激情无码av一区二区| 熟妇久久无码人妻av蜜臀www| 中文字幕熟女| 中文无码伦av中文字幕在线| 97无码人妻福利免费公开在线视频| 无码专区一va亚洲v专区在线 | 房产| 青青草成人免费自拍视频| 国内精品久久人妻无码大片高| 色欲久久久天天天综合网精品| 人妻无码一区二区三区免费| 亚洲激情一区二区三区视频| 奇米成人| 湛江市| 欧美成人在线视频| 甈你V| 亚洲日韩av无码| 午夜性无码专区| 欧美日韩国产图片区一区| 国产精品???A片在线观看| 亚洲最大在线| 昌平区| 国产精品久久久久久久久久久久人四虎| 在线亚洲色| 成人性生交大片免费看| 99久久国产综合精品女同| 亚洲综合社区| 太原市|