(日期:][日期下][线程:][线程下][日期索引][线程索引]

再保险:CVE即将到来的变化



所有人,

我建议有定期董事会电话我们可以讨论一些需要处理的物品。我们有些计划出来的RSA面对面但我们需要刷新,保证我们正在积极走向未来。有大量的讨论,需要更高的带宽中并将比仅仅通过电子邮件。

这是别人希望看到吗?

朱莉和蒂芙尼�。欢迎来到动物园!

谢谢。

肯特Landfield
导演,标准和技术政策
英特尔公司
+ 1.817.637.8026 | kent.b.landfield@intel.com

来自:<owner-cve-editorial-board-list@lists.mitre.org代表“波义耳,斯蒂芬·诉”><sboyle@mitre.org>
日期:8:38星期四,2015年9月24日
:cve-editorial-board-list <cve-editorial-board-list@lists.mitre.org>
答:“大妈,斯蒂芬·v .”<sboyle@mitre.org>
主题:即将到来的变化CVE

董事会成员和其他读者的列表,

我们想借此机会通知编辑委员会和社区来CVE的变化。

我们承认有深深的不满CVE的某些方面,有需要更新的地方经过16年的连续操作。我们一直在努力的改善我们的内部流程和工作流,将开始改变可见CVE在未来几周和几个月。

的操作和使用CVE大大发展在过去的16年。虽然CVE中,为社区提供了很好,目前的运营模式被证明是无法跟上的广度和体积CVE请求和后续生产的最终CVE条目。

我们的意图是大量进行CVE社区和用户,现在,将来更是如此,要完全透明的我们在做什么和为什么。如果你相信在任何时候不能达到这些目标,我们恭敬地请求你的参与和反馈告诉我们不足,这样我们才能更好的了解社会的需要和需求。

CVE编辑委员会

- - - - - - - - - - - - - - - - - - - - - - - -

定义和形状的CVE编委会成立CVE,甚至在CVE首次上市。董事会�年代运营模式和框架已经进化以来的几年里明显的社区和需求已经进化。今天,社会更有活力比仅仅几年前,和董事会模型是需要更新的。最后,朱莉·康诺利横切CVE团队的新成员,承担从斜方联络委员会的作用。

朱莉将推出电子邮件的目的是将概述我们相信董事会刷新,包括责任、会员,和许多其他方面进行了讨论。朱莉将提供更多的细节在她的电子邮件,我们希望董事会将会非常投入我们寻求你的建议,反馈和评论来帮助我们刷新,形状和形式化的许多方面编辑委员会和它的操作。

CVE编号当局(CNAs)

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

CVE CNAs是实例化的CVE年前,另一个方面,提供了宝贵的CVE的操作。与董事会,和要求的操作必须大幅进化,需要更新。特别是,作为CVE id请求的数量继续增加,需要,定义的角色,成功操作区域变得更加CVE和社区的关键。蒂芙尼Bergeron横切CVE团队带头的区域,并将电子邮件这个列表来描述需求和目标必须征求建议,反馈和评论。

蒂芙尼将与董事会,并将电子邮件描述了目标和计划,更新CNA关系和功能的多个方面。我们的目标是改善双方的操作和区域的可靠性有CNAs发展上发挥更大作用的cf,并最终扩大区域数量。

CVE作业(CVE ID请求)

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

没有更多的问题或CVE的单一方面产生更多的挫折为社区和CVE比请求和分配的过程CVE id为新发现的漏洞。我们将开始实施变化在接下来的几天里,将导致合理的响应时间和过程改进,并建立新的请求者反馈机制。我们将提供文档指南要求CVE id,包括必需的元素和标准。因为体积增加的请求,我们计划将更多责任构建良好的信息回请求者的请求,而不是提供个人、教育反应有时我们过去。当然,我们将总是可用来帮助研究人员和揭露者了解进入一个��好CVE请求,我们将提供文档来帮助初次和有经验的请求者。史蒂夫·博伊尔负责这个区域,并将跟踪变化和计划。我们正在积极寻求额外的评论,建议和来自社区的反馈来帮助我们塑造过程,反馈和效用的CVE ID请求。

前进

- - - - - - - - - - - - - - - - - - - - -

从来没有冠冕,永远不会,假定�我们知道最佳�CVE及其在社区内使用。原来的工作原理指导下的董事会仍然是重要的,因为它一直在CVE的历史。对于我们的一部分,我们将积极展示更多的参与和工作透明度与董事会和社区。

如果你是一位董事会成员,请提供任何反应,此列表。这个列表没有其他读者的发布权限,请将您的反馈cve@mitre.org

谢谢你的建议和订婚日期。我们期待你的评论和输入我们推进CVE的进化。

史蒂夫·博伊尔

主教法冠CVE项目负责人


页面最后更新或审查:2015年10月11日