Help Net Security 中文 关注 CISA 将其来之不易的经验教训融入协调漏洞披露指南 周三,美国网络安全与基础设施安全局(CISA)及四家盟国网络主管机构发布了一份指南,指导软件供应商如何建立协调漏洞披露(CVD)计划。六天前,CISA 发布了一篇博客文章,解释一名安全研究人员曾反复尝试向 CISA 本身报告一个严重问题却未能成功。将这两份文件并置阅读,其时间点的安排显然是刻意为之。指南指出,供应商应设计 CVD…… CISA folds its own hard-won lessons into coordinated vulnerability disclosure guidance helpnetsecurity.com Hacker & Security News on Bluesky @hacker.at.thenote.app bsky.app