Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「CVEプログラム」の運用財団が設立 - 米政府契約終了を受け移行か

同財団では、引き続き脆弱性の識別情報を提供し、CVEデータの整合性、可用性の維持を継続すると説明している。

「CVE制度」がなければ、防御側は世界的なサイバー脅威に対して著しく不利になるとし、脆弱性管理のエコシステムにおいて単一の組織に依存する単一障害点を排除し、堅牢な運営体制を維持すると述べている。

ただし、今回の発表において組織構成、移行計画、コミュニティの関与といった点は明らかにしていない。同財団は、今後数日以内に、さらなる情報を公開する予定だという。

(Security NEXT - 2025/04/17 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

米CISA、「FortiSandbox」「SharePoint」の脆弱性悪用を警告
米セキュリティ当局、5件の悪用脆弱性に注意喚起
JPCERT/CC、オムロンPSIRTに感謝状 - 製品セキュリティ向上に貢献
先週注目された記事(2026年7月5日〜2026年7月11日)
先週注目された記事(2026年6月28日〜2026年7月4日)
先週注目された記事(2026年6月14日〜2026年6月20日)
FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
先週注目された記事(2026年6月7日〜2026年6月13日)
米当局、Check Point製UTMやLiteLLMの脆弱性悪用に注意喚起
「SolarWinds Serv-U」にDoS脆弱性、悪用も - 米当局が注意喚起