CVE通用漏洞披露计划面临合同到期资金中断局面 美国政府似乎不再提供资金支持
 
                    2025 年 4 月 15 日 MITRE 公司向 CVE 通用漏洞披露董事会发布重要通知,警告该公司对 CVE 计划及相关项目的支持可能因合同到期而面临中断,如果 CVE 无法获得资金支持则可能对全球网络安全生态系统产生深远影响。
CVE 计划作为全球网络安全领域的基石,旨在为已知的安全漏洞分配唯一标识符促进漏洞信息的标准化共享和管理,MITRE 公司长期以来负责 CVE 的开发、运营和现代化工作,同时支持其他相关项目例如 CWE 通用弱点枚举等,这些工作对于漏洞披露、安全事件响应及网络安全工具的开发都至关重要。

MITRE 在发送的信函中表示,该公司与美国政府的现有合同在 2025 年 4 月 16 日到期,尽管目前美国政府的相关部门正在积极延续 MITRE 在 CVE 计划中的角色,但如果没能及时达成新协议,那么 MITRE 的服务可能会被中断。
MITRE 警告称,若服务中断将对 CVE 计划及其以来的生态系统造成多种影响,包括无法提供及时准确的漏洞信息、漏洞数据库的更新和维护可能停滞、众多依赖 CVE 计划的网络安全工具可能会受影响、供应商无法获得最新的漏洞标识符进行跟踪、关键基础设施安全受到威胁等。
值得注意的是 MITRE 是个非营利组织,专门从事美国联邦政府的研究和开发项目,其客户就是美国政府的各个部门,例如美国国防部、美国联邦航空管理局、美国国土安全部、美国国家标准与技术研究院,发送这封信函的是 MITRE 副总裁 Yosry Barsoum,同时他还是美国国土安全中心的主任。
目前 MITRE 正在积极寻求能够继续获得美国政府下属机构的合同和资金支持,然而目前没有任何进展或替代方案,如果最终合同无法达成那 CVE 计划可能会陷入停滞直到最终被迫关闭。
- 
                                        通用漏洞披露计划成立非营利的CVE基金会 旨在解决美国政府撤资后造成的安全问题更新:在合同到期的最后时刻美国网络安全和基础设施局宣布继续资助 CVE 项目确保其不会中断,但 CVE 可能会通过新基金会筹措其他方面的资金以确保能够长期稳定运营。昨天我们提到业界知名的网络安全共享项 
- 
                                        看雪高人气讲师新课来啦!实战CVE漏洞分析与防范(第一季)世界上主流软件厂商开发的软件、程序,如果被发现存在漏洞,而且有一定的影响力,那么这些漏洞信息都会被保存在一个叫做CVE的数据库中进行统一的管理。这样一来,只要我们有某条CVE漏洞的编号,就能从CVE的 
[广告]赞助链接:
                        关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
                        让资讯触达的更精准有趣:https://www.0xu.cn/
                    
 关注KnowSafe微信公众号
            关注KnowSafe微信公众号随时掌握互联网精彩
- MarkEdit简单又高效的Markdown编辑器
- 朱海舟体验罗永浩旗下AI助理J1 Assistant:原汁原味的锤科风格
- 22字声明、近400名专家签署、AI教父Hinton与OpenAI CEO领头预警:AI可能灭绝人类!
- 震动硅谷!43 岁知名技术大佬当街遇刺身亡,马斯克怒批暴力犯罪
- 从 B 站出发,用 Chrome devTools performance 分析页面如何渲染
- 小米汽车设计图纸泄露,官方称非最终文件;微软裁员遣散费高达8亿美元,人均获赔54万元;苹果暂停自研Wi-Fi芯片|极客头条
- 超全新年购机指南,第二代骁龙8移动平台机型盘点
- 有碍→有爱,他们都找回了失去的光和声
- 华为美食之旅:2021全球十佳餐厅揭晓
- 这两种完全不同的JPEG加载方式,你肯定见过!
- 没有弃用 Sun 拥抱 HP/Linux,亚马逊或已倒闭!
- 中国芯片能不能弯道超车,就看量子计算了

 
                 
             
             
            
 
        
 
        
