CVE 计划几乎未获得拨款 笔记

CVE 计划几乎未获得拨款

米特尔(Mitre)的CVE计划——提供关于网络安全漏洞的通用命名和其他信息资源——即将被取消,因为美国国土安全部未续签合同。最后一刻,它获得了十一个月的资金支持。这是一个大问题。CVE计划是大家都受益的公共基础设施之一。失去它将使我们回到没有单一方式讨论漏洞的世界。这有点疯狂,美国政府可能会以这种方式损害自己的安全——但我想这并不比美国政府当前正在损害自己的其他利益方式更疯狂...