(日期:][下一个日期][线程:][线程下][日期索引][线程索引]

Re:漏洞发现学分,供应商acknoweldgement, CVE



* Steven m . Christey (coley@LINUS.MITRE.ORG)[000921你们]:> >当我们的话题,一个中立的第三方是谁的一部分>发现者和供应商之间的信息披露能够最小化>“他说,她说”的指责,继续当发现者>声称,供应商没有回复,供应商声称他们>从未通知。这反过来可以帮助使它更清楚知道>供应商时,已经固定,弱点。60%的>活跃CVE候选人没有任何具体的供应商确认,>至少从我开始记录可以- 1999 - 0671,后来。>要可能是更高的如果你认为300 +候选人>仍然剩下CVE草案。我不得不深入研究日志或>自述的找到一些确认。这正是我们所提供的VulnHelp服务。>,史蒂夫-伊莱亚斯利维SecurityFocus.comhttp://www.securityfocus.com/如果那么,对位小独木船

页面最后更新或审查:2007年5月22日,