GitHub staje się CNA – nowa era w przydzielaniu numerów CVE
GitHub staje się CNA – nowa era w przydzielaniu numerów CVE
GitHub ogłosił, że stał się CVE Numbering Authority (CNA), co przynosi rewolucję w sposobie zarządzania podatnościami w oprogramowaniu. Dzięki temu, badacze bezpieczeństwa będą mogli bezpośrednio ubiegać się o przydzielenie numerów CVE dla odkrytych przez siebie luk.
CVE, czyli Common Vulnerabilities and Exposures, to powszechnie stosowany system, który kataloguje informacje o podatnościach. Z jego pomocą, każdy badacz, który zidentyfikuje i zgłosi błąd, będzie mógł uzyskać unikalny identyfikator, co ułatwi dalsze monitorowanie i zarządzanie bezpieczeństwem.
Oprócz numeru CVE, w bazie danych znajdą się również szczegółowe opisy podatności oraz linki do dodatkowych źródeł, takich jak oficjalne komunikaty dostawców. To znacząco zwiększa transparentność i współpracę w społeczności bezpieczeństwa.
GitHub dołącza do grona takich firm jak Red Hat i Oracle, które również pełnią rolę CNA. To krok, który może zrewolucjonizować sposób, w jaki postrzegamy i reagujemy na zagrożenia w cyfrowym świecie.
Na podstawie: Źródła








