CISA 扩大资金投入,确保“关键 CVE 服务不出现中断”


CISA 表示,美国政府已扩大资金投入,以确保关键的通用漏洞和暴露 (CVE) 计划不会出现连续性问题。这家美国网络安全机构表示:“CVE 项目对网络社区至关重要,也是 CISA 的首要任务。昨晚,CISA 执行了合同中的选择期,以确保关键的 CVE 服务不会出现中断。我们感谢合作伙伴和利益相关者的耐心。”

此前,MITRE 副总裁 Yosry Barsoum 曾警告称,政府对 CVE 和 CWE 项目的资助将于今天(4 月 16 日)到期,这可能会导致整个网络安全行业出现大范围混乱。

Barsoum 表示:“如果服务中断,我们预计 CVE 将受到多重影响,包括国家漏洞数据库和公告、工具供应商、事件响应操作以及各种关键基础设施的恶化。”

MITRE 维护着 CVE,这是一个被广泛采用的计划,它在讨论安全漏洞时提供准确性、清晰度和共享标准,资金来自美国国土安全部 (DHS) 的国家网络安全部门。

新成立的 CVE 基金会

在 CISA 宣布这一消息之前,一组 CVE 董事会成员宣布成立 CVE 基金会,这是一个非营利组织,旨在确保 CVE 计划的独立性,因为 MITRE 警告称美国政府可能不会续签管理该计划的合同。

他们在上周三的新闻稿中表示: “自成立以来,CVE项目一直由美国政府资助,并通过合同进行监督和管理。虽然这种结构支持了项目的发展,但也引发了CVE董事会成员长期以来的担忧,他们担心一个全球依赖的资源与单一政府资助机构捆绑在一起,其可持续性和中立性会受到影响。”

在过去的一年里,参与启动的人员一直在制定一项战略,将该计划过渡到这个专门的基金会,消除“漏洞管理生态系统中的单点故障”,并确保“CVE 计划仍然是一个全球信赖的、社区驱动的计划”。

虽然 CVE 基金会计划在未来几天发布有关其过渡计划的更多信息,但下一步行动仍不明确,特别是考虑到 CISA 已确认 MITRE 合同的资金已延长。

欧盟网络安全局 (ENISA) 还推出了欧洲漏洞数据库 ( EUVD ),该数据库“通过从多个来源收集公开的漏洞信息,采取多利益相关方方式”。

相关阅读

  • CVE 基金会成立
  • 美国政府不再为 CVE/CWE 项目提供资金支持

相關推薦

2025-04-18

安全部签订了合同,负责管理该项目。该公司确认,政府资金已于4月16日到期。 据路透社报道,该项目的到期可能与联邦政府正在进行的大规模裁员有关,此次裁员的部分原因是政府效率部(DOGE)。 受此次裁员影响的美国网

2022-03-25

,Meta 的赞助为该计划的延续提供了助力,其将在第二年扩大并加深其对 CPython 和 Python 社区的未来的影响。 此外,Meta 的捐赠还将为 PSF 和核心项目提供大量支持,包括维护和支持 PyPI.org。

2022-09-27

络攻击的开源软件,两党合作的《保护开源软件法案》将确保美国政府预测并减轻开源软件中的安全漏洞,以保护美国人最敏感的数据。” 据称,这项重要的立法将是美国有史以来第一次将开源软件列入公共基础设施。 《保

2022-02-24

加对产品、工程和研发方面的投入,持续发展团队,并为扩大 Timescale 社区、客户,以及为全球开发者服务作出努力。 Timescale 创始人兼首席执行官 Ajay Kulkarni 表示:“时序数据无处不在,基于时序数据构建的应用需要一种新

2023-11-11

型 支持单独加密 user 主目录 实现现代化的秘密存储 扩大硬件支持的范围和质量 为质量保证和开发者体验投入资源 扩展和拓宽 freedesktop API 整合和改进平台组件 Sovereign Tech Fund 是德国政府资助的一项计划,由 Adriana Gr

2023-09-14

以及攻击者利用它来提交恶意代码。 路线图列出了四个关键优先事项,包括:确立 CISA 在支持开源软件安全方面的作用、推动开源使用和风险的可见性、降低联邦政府的风险以及强化更广泛的开源生态系统。 根据 CISA 的说法

2023-02-16

业,但是需要有切实可行的计划和决心来实现。通过寻找资金支持、管理时间、保持健康和减少开支,你可以成功地实现全职参与开源项目的梦想。 独立开发者如何通过开源项目赚钱 作为一个独立开发者,通过开源项目赚

2024-06-29

依赖项(通常包括 OSS)中的内存安全问题的计划。探索关键开源项目中的内存安全也符合 2023 年国家网络安全战略和相应的实施计划,该计划讨论了对内存安全的投资以及与开源社区的合作,包括建立跨机构开源软件安全倡议

2025-03-28

得资金,明确拒绝接受风险投资。 后来,随着项目规模扩大,Kling决定将Ladybird从SerenityOS分离出来,成立了独立的非营利组织"Ladybird Browser Initiative"。 主要差异 虽然二者都是开源浏览器技术,但存在几个关键差异: 定位

2024-10-17

地获取技术、更好的培训、提供时间为开源做贡献的企业资金以及持续的社区投资。 开源已经处于十字路口一段时间了。但压在骆驼背上的是,公司往往不会回馈他们使用的软件包。“当前系统的不可持续性受到了更多的关注

2023-09-06

好局面。 在“工作举措”方面,要: (一)坚定实施扩大内需战略,激发市场潜力 1.促进传统领域消费升级。依托技术和产品形态创新提振手机、电脑、电视等传统电子消费,不断释放国内市场需求。推动手机品牌高端化升

2021-12-24

SA) 主任 Jen Easterly 和国土安全部部长 Alejandro Mayorkas 宣布扩大其“Hack DHS”漏洞赏金计划,现在与 Log4j 相关的漏洞也包含在此计划中。 Hack DHS 是美国国土安全部 (DHS)在12月14日推出的一项漏洞赏金计划,旨在识别某些 DHS 系

2023-03-24

简化用户体验。 除此之外,DragonflyDB 还会利用这笔资金扩大其开发团队,计划在今年年底前将其 7 人的员工队伍扩大一倍。

2022-06-28

OpenSSF 方面承诺其 Alpha-Omega Project 将提供 80 万美元的资金,供 Python 软件基金会(PSF)和 Eclipse 基金会进行平分。 Alpha-Omega Project 于今年 2 月启动,旨在与开源软件项目维护者合作,系统地发现开源软件中中新的、尚未发现的漏