ซิสโก้ปรับปรุงระบบแจ้งเตือนช่องโหว่ความปลอดภัยรูปแบบใหม่ จากเดิมแยกระบบแจ้งเตือนออกเป็นสองส่วน คือ Cisco Security Advisories สำหรับช่องโหว่ระดับวิกฤติและระดับสูง กับ Cisco Security Alerts documented สำหรับช่องโหว่ระดับปานกลางและระดับต่ำ เว็บแจ้งเตือน Cisco Security Advisories ใหม่จะรวมรายการแจ้งเตือนทั้งหมดไว้ด้วยกัน
หน้าจอแจ้งเตือนออกแบบให้เข้าใจได้ง่ายว่าช่องโหว่นี้มีความร้ายแรงระดับใด โดยซิสโก้คิดคะแนนตามแนวทาง CVSS ระบุคะแนน 9.0-10.0 เป็นระดับวิกฤติ, 7.0-8.9 เป็นระดับสูง, 4.0-6.9 เป็นระดับปานกลาง, และที่เหลือเป็นระดับต่ำ
นอกจากเว็บใหม่แล้ว ซิสโก้ยังปล่อย RSS รายการแจ้งเตือนอีกสองรูปแบบ ได้แก่ CVRF และ OVAL สำหรับลูกค้าที่ต้องการทำระบบแจ้งเตือนของตัวเอง
การปรับปรุงครั้งนี้มีหลังจากเฟิร์มแวร์ SYNful Knock ถูกเปิดเผยออกมาไม่นานนัก แต่ทางซิสโก้ระบุว่าการปรับปรุงครั้งนี้ไม่เกี่ยวกับ SYNful Knock แต่อย่างใด โดยบริษัทได้แจ้งลูกค้าไว้ล่วงหน้าหลายเดือนแล้ว
Comments
RSS ยังมีคนใช้อยู่ ทำไม Google Reader ถึงได้....
เพราะคน "อ่าน" จริงๆ ไม่เพิ่มไงครับ โดน Facebook/Twitter กินหมด
อย่างกรณีนี้เขาก็ใส่มาเพื่อให้ซอฟต์แวร์อ่าน องค์กรเอาไปทำซอฟต์แวร์ในบริษัท (กรองเฉพาะระดับความร้ายแรงที่กำหนด, กรองเฉพาะรุ่นที่ใช้งานในบริษัท) จะได้ทำตารางทดสอบ+อัพเดตถูก ไม่ต้องเอาคนมานั่งเลือกว่าต้องอัพเดตอะไรบ้าง
lewcpe.com, @wasonliw