MITRE Corporation ผู้ดูแลเว็บไซต์ CVE.org บริการฐานข้อมูลช่องโหว่ซอฟต์แวร์ ส่งจดหมายเวียนถึงกรรมการ CVE ว่ารัฐบาลทรัมป์ไม่ต่อสัญญาว่าจ้างให้ดูแลฐานข้อมูล ส่งผลให้สัญญาจบลงในวันนี้ซึ่งอาจจะกระทบต่อการให้บริการต่อไป
CVE เป็นการให้หมายเลขประจำตัวช่องโหว่ เพื่อให้ติดตามอ้างอิงช่องโหว่ต่างๆ ได้ง่ายขึ้น เช่น ช่องโหว่ Shellshock คือ CVE-2014-6271, Heartbleed คือช่องโหว่ CVE-2014-0160 เดิมฐานข้อมูลนี้เป็นบริการของ MITRE ที่บริษัทติดตามช่องโหว่ต่างๆ แต่ภายหลังก็เป็นบริการสาธารณะที่ CISA หน่วยงานความปลอดภัยไซเบอร์สหรัฐฯ จ่ายเงินสปอนเซอร์ให้ทาง MITRE ดูแลให้
แม้ว่าบริการนี้จะมีความสำคัญ แต่ในความเป็นจริงรัฐบาลสหรัฐฯ ก็มีบริการ National Vulnerability Database อีกช่องทางหนึ่งที่ซิงก์กันมา
ยังไม่แน่ชัดว่าหลังจากหมดสัญญากับ CISA แล้ว MITRE จะเปิดให้บริการ CVE.org ต่อไปหรือไม่ จดหมายประกาศระบุว่าอาจจะกระทบต่อการให้บริการ โดยสัญญาค่าบริการดูแลฐานข้อมูล CVE และ CWE ปีล่าสุดอยู่ที่ 29 ล้านดอลลาร์สหรัฐฯ
ที่มา - @0xTib3rius, PC Magazine


on
อเมริการอบนี้ตัดงบหมดเลยเหรอเ
TeamKiller Wed, 16/04/2025 - 11:04
อเมริการอบนี้ตัดงบหมดเลยเหรอเนี่ย
จีน/เกาหลีเหนือ/รัสเซีย :
KuLiKo Wed, 16/04/2025 - 12:19
จีน/เกาหลีเหนือ/รัสเซีย : หวานเจี๊ยบ
จีนไม่จ่ายบ้างละ
may2190 Wed, 16/04/2025 - 13:52
จีนไม่จ่ายบ้างละ
เห็นด้วยครับ
orbitalz Wed, 16/04/2025 - 22:21
In reply to จีนไม่จ่ายบ้างละ by may2190
เห็นด้วยครับ คิดว่าจีนก็ใช้งาน ก็ควรร่วมจ่ายด้วยนะครับ ถ้าอยากจะเป็นผู้นำที่สมศักด์ศรี
คนที่จ่ายต้องเป็นผู้ที่ได้รับ
cutter27 Thu, 17/04/2025 - 08:29
In reply to จีนไม่จ่ายบ้างละ by may2190
คนที่จ่ายต้องเป็นผู้ที่ได้รับประโยชน์จากการขาย software บ.ที่ขายน่าจะต้องเป็นคนเจียดเงินจากรายได้มาจ่ายส่วนนี้
จ้องจะทำลายทุกระบบวงการเทคโนโ
peakna Wed, 16/04/2025 - 14:19
จ้องจะทำลายทุกระบบวงการเทคโนโลยีกันเลยเหรอเนี่ย
เซาะกร่อนบ่อนทำลายขนาดนี้ 🤷
Ford AntiTrust Wed, 16/04/2025 - 14:29
เซาะกร่อนบ่อนทำลายขนาดนี้ 🤷
ถนนทุกสายมุ่งสู่เปียงยางโมเดล
tomyum Wed, 16/04/2025 - 16:00
ถนนทุกสายมุ่งสู่เปียงยางโมเดล อยู่ๆ ก็อยากเป็นประเทศโลกที่สามซะงั้น
โครงการทำลายตัวเองแห่งชาติ
alexanteur Wed, 16/04/2025 - 16:11
โครงการทำลายตัวเองแห่งชาติ แต่คงได้ใจสลิ่มเมกา
เวรกรรม
btoy Wed, 16/04/2025 - 16:25
เวรกรรม
มันซ้ำซ้อนหรือป่าวครับ NSA
zda98 Wed, 16/04/2025 - 20:14
มันซ้ำซ้อนหรือป่าวครับ NSA ก็มี
อืม
Configuleto Wed, 16/04/2025 - 21:22
อืม ถ้านักความปลอดภัยจะไปทางอื่น คนเขาคงมุ่งไปทาง EU มากกว่าฝั่ง RU/CN อะเนอะ ในความเป็นจริงมันต้องมีระบบประสานงานหลังบ้านด้วย(ประสานงานที่หมายถึงคนเชี่ยวชาญพูดคุยติดต่อกัน ดำเนินความร่วมมือในหลายมิติ รักษาความลับ ส่งข้อมูล ฯลฯ รัฐและเอกชน)
btw thread บน hn พุ่งไปเกือบพันคอมเม้นละ คนไอทีกุมขมับไปตามๆกัน
ปิด research repositories
I3assy Thu, 17/04/2025 - 02:03
ปิด research repositories มาแล้วจะยุ่งกันทั่วแน่ๆ
อัพเดตจาก พีซีแมก
amnuaym Thu, 17/04/2025 - 10:12
อัพเดตจาก พีซีแมก ต่อสัญญาแล้วนะครัช