На 16 април 2025 г. изтича финансирането от страна на федералното правителство на САЩ за програмите Common Vulnerabilities and Exposures (CVE) и Common Weakness Enumeration (CWE), управлявани от нестопанската организация MITRE. Възможнoто прекъсване на тези програми буди сериозни опасения в световната  общност за киберсигурност.

Какво е CVE и защо е толкова важно?

CVE е централна база данни за известни уязвимости в софтуерни и хардуерни системи. Използва се от правителства, компании, доставчици на сигурност и изследователи по целия свят, за да идентифицират и реагират бързо на заплахи. Прекъсване в поддръжката ѝ би означавало загуба на синхронизирана система за наименование и следене на новооткрити уязвимости — нещо, сравнимо с изчезване на картотеката във всяка библиотека по света едновременно, както отбеляза бившият директор на CISA, Джен Ийстърли.

„Докато това може да звучи като технически проблем, последствията са сериозни – от бизнес риск до национална сигурност“, коментира тя в публикация в LinkedIn.

Какво казва MITRE?

Йосри Барсум, вицепрезидент на MITRE, предупреди CVE борда в официално писмо, че настоящият договор с правителството изтича и финансирането е под въпрос. Ако се стигне до прекъсване, това ще доведе до:

  • Нарушения в националните бази данни за уязвимости

  • Проблеми за доставчиците на софтуерни инструменти

  • Забавяния в реакциите при инциденти

  • Повишен риск за критична инфраструктура

Как реагира индустрията?

Фирми като Tenable, RunSafe Security и DefectDojo изразиха тревога и подчертаха значението на стабилността на CVE програмата. Tenable посочи, че без CVE номерата, назначавани от CNAs (официални органи по номерация), новооткритите уязвимости ще останат без единна идентификация.

Решения и надежда: VulnCheck и CVE Foundation

За да смекчи потенциалния срив, компанията VulnCheck обяви, че ще продължи да предоставя CVE номера и ще поддържа услуга за докладване. Те вече са резервирали 1000 CVE номера за 2025 г. и ще работят за разширяване на тази инициатива.

Освен това е създадена нова структура — CVE Foundation, която цели да осигури дългосрочна независимост, устойчивост и глобално управление на програмата. Това е стратегически ход към елиминиране на единствената точка на провал в управлението на уязвимости.

„CVE е твърде важна, за да бъде уязвима сама по себе си“, казва Кент Ландфийлд от фондацията.

Какво следва?

Предстои да видим дали ще бъде намерено решение за подновяване на финансирането или ще се премине към нов модел на управление чрез фондацията и частни доставчици. Във всеки случай, последствията от прекъсване на CVE програмата ще се усещат в цялата световна екосистема за сигурност.

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
21 май 2025

Cellcom потвърди: Кибератака стои зад масовия с...

След дни на мълчание, компанията разкри, че нарушението е било резу...
21 май 2025

Критична уязвимост в WordPress темата Motors по...

Уязвимост с код CVE-2025-4322 засяга всички версии до 5.6.67 и позв...
Бъдете социални
Още по темата
18/05/2025

Pwn2Own Berlin 2025: Рекорд...

Вторият ден на престижното състезание Pwn2Own...
16/05/2025

Голям пробив в сигурността ...

Nova Scotia Power, основен енергиен доставчик...
16/05/2025

$260,000 за открити zero-da...

Първият ден на престижното състезание Pwn2Own...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!