Националният институт по стандартизация и технологии (NIST) обяви, че всички CVE, публикувани преди 1 януари 2018 г., ще бъдат отбелязани като „отложени“ в Националната база данни за уязвимости (NVD).

Това означава, че тъй като CVE са стари, NIST вече няма да дава приоритет на актуализирането на данните за обогатяване на NVD или първоначалното обогатяване на NVD за тях, освен ако не са или не са били включени в каталога Known Exploited Vulnerabilities (KEV) на CISA.

„CVE, маркирани като отложени, ще показват банер на техните страници с подробна информация за CVE, указващ този статус. Тази промяна ще бъде извършена в рамките на няколко нощи. Правим това, за да осигурим допълнителна яснота по отношение на това кои записи на CVE са приоритетни“, обяви NIST.

„Ще продължим да приемаме и разглеждаме искания за актуализиране на метаданните, предоставени за тези CVE записи. Ако някоя нова информация ясно показва, че е подходящо да се актуализират данните за обогатяване на CVE, ще продължим да приоритизираме тези искания, доколкото времето и ресурсите позволяват“, заявиха от NIST.

Малко след съобщението броят на записите в CVE, отбелязани като отложени, скочи до 20 000. Общият брой обаче скоро може да достигне 100 000: както посочи изследователят на уязвимости Патрик Гарити, приблизително всеки трети CVE в NVD е по-стар от 2018 г.

Тази промяна на приоритетите не е изненадваща. Борейки се с нарастващите забавяния в анализа на CVE, NIST търси начини да изчисти изоставането на CVE повече от година, включително чрез външна помощ.

Преди една година институтът беше доста уверен, че ще изчисти изоставането до края на финансовата 2024 г., но не успя да го направи, главно защото не можеше ефективно да импортира и обогатява данните, които получаваше.

„За да се справим с този проблем, разработваме нови системи, които ще ни позволят да обработваме по-ефективно постъпващите данни от ADP“, заяви NIST през ноември.

Миналия месец обаче тя разкри, че 32% увеличение на подадените данни през миналата година е довело до нарастващо изоставане и че усилията ѝ са се спънали. Тъй като през тази година се очаква темпът на подаване на заявки да се увеличи, се обмисля приемането на изкуствен интелект и машинно обучение.

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
21 май 2025

Cellcom потвърди: Кибератака стои зад масовия с...

След дни на мълчание, компанията разкри, че нарушението е било резу...
Бъдете социални
Още по темата
21/05/2025

19-годишен студент се призн...

Американският департамент по правосъдието (DOJ) обяви,...
17/05/2025

САЩ се стремят към незабавн...

Комисията по вътрешна сигурност към Камарата...
16/05/2025

Киберпрестъпници използват ...

Федералното бюро за разследване на САЩ...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!