Previsión del martes de parches de septiembre de 2025: La matriz de CVE
Trabajamos en una industria impulsada por Vulnerabilidades y Exposiciones Comunes (CVE). Cada actualización de seguridad lanzada por innumerables proveedores aborda alguna falla en el software que podría ser explotada, y a esas fallas que son públicamente reconocidas se les asigna un identificador CVE y parámetros asociados. Son estos parámetros, tipo, gravedad, divulgación pública, explotación conocida, CVSS, etc., los que se utilizan para determinar el riesgo para nuestra red y activos informáticos, y en última instancia, la prioridad para aplicar la seguridad...