通用漏洞披露计划成立非营利的CVE基金会 旨在解决美国政府撤资后造成的安全问题
更新:在合同到期的最后时刻美国网络安全和基础设施局宣布继续资助 CVE 项目确保其不会中断,但 CVE 可能会通过新基金会筹措其他方面的资金以确保能够长期稳定运营。
昨天我们提到业界知名的网络安全共享项目 CVE 通用漏洞披露遭到美国政府的撤资,CVE 项目由非营利的 MITRE 公司运营,而美国政府的各个部门是 MITRE 主要客户,但 MITRE 与美国政府的合同在 2025 年 4 月 16 日到期并且没有获得续签。

在缺乏资金支持的情况下 CVE 项目不可能再继续像以前那样运营,如果 CVE 项目停滞那将会给业界造成非常严重的后果,但既然到现在才提合同没有续签,说明此前 MITRE 也已经与美国政府进行了长时间的沟通但没有结果。
有鉴于此现在 CVE 正式成立非营利的基金会,CVE 董事会成员虽然不希望美国政府撤资但也直到依赖单一的资金来源的潜在后果,所以这些董事会成员再过去一年里制定了一项战略,将 CVE 项目转型为专门的非营利基金会。
现在 CVE 基金会正式成立并继续致力于提供高质量漏洞识别的使命,为全球防御者维护 CVE 数据的完整性和可用性,CVE 基金会在官方新闻稿中表示:
CVE 作为全球网络安全生态系统的基石,其安全性不容忽视。全球网络安全专业人员的日常工作都依赖于 CVE 标识符和数据,从安全工具和公告到威胁情报和响应等。如果没有 CVE 那么防御者在应对全球网络威胁时将处于极其不利的地位。
CVE 基金会的成立也标志着朝着消除漏洞管理生态系统中的单点故障卖出重要一步,新基金会可以确保 CVE 项目继续成为全球值得信赖、由社区驱动的倡议。对于国际网络安全社区而言,成立基金会后也代表着新机遇,可以建立反映当前威胁格局全球性的治理机制。
未来几天 CVE 基金会将发布更多有关该基金会结构、过度计划以及更广泛社区参与机会的信息。
-
CVE通用漏洞披露计划面临合同到期资金中断局面 美国政府似乎不再提供资金支持
2025 年 4 月 15 日 MITRE 公司向 CVE 通用漏洞披露董事会发布重要通知,警告该公司对 CVE 计划及相关项目的支持可能因合同到期而面临中断,如果 CVE 无法获得资金支持则可能对全
-
看雪高人气讲师新课来啦!实战CVE漏洞分析与防范(第一季)
世界上主流软件厂商开发的软件、程序,如果被发现存在漏洞,而且有一定的影响力,那么这些漏洞信息都会被保存在一个叫做CVE的数据库中进行统一的管理。这样一来,只要我们有某条CVE漏洞的编号,就能从CVE的
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- Nginx Proxy Manager Nginx 可视化管理工具
- Github可以用来干什么
- 爱好网:最大的密钥分享网站!
- GreaterWMS基于货物供应链管控的第一解决方案
- “移动云杯”晋级赛道决赛名单公布!下一赛段更精彩!
- 华为全联接大会2022开启曼谷之旅,邀你共话 “释放数字生产力”!
- 在看 | “国防七校”西北工业大学遭受境外网络攻击
- 首次对话推特员工,马斯克:向微信学习,争取“10 亿日活”,优秀员工才能远程办公!
- 自媒体时代的贤内助——AI 视频云
- realme真我Q3s发布:全面升杯
- 2021 年最值得学习的 5 大机器学习编程语言!
- 直播预告| 网易有道张晋涛:Containerd 上手实践



