(日期:][下一个日期][线程:][线程下][日期索引][线程索引]

备注:请欢迎Kurt CVE CVE编辑委员会





星期五,2015年11月6日,在十一28点,耶利哥<jericho@attrition.org>写道:
在星期二,3 2015年11月,博伊尔,斯蒂芬·诉写道:

:库尔特(. .]has assigned 4,760 CVEs to date while at Red Hat.

诚实的讶异于这个数字竟然如此之低。

但是,任何人在董事会工作的中央社,请考虑这个。他是
oss-sec分发任务,在2015年,野生
西方国家在某种程度上。这不是一些研究员来到你的商店,
披露的问题你的产品,你有最专业的地方。
库尔特通常将IDs分配给一个荒谬的第三方
库,其中许多公司使用。即使你不知道。


一个音符,斜接处理公共CVE作业oss-security@自今年年初以来,Red Hat作为CNA(现在所以我自己,和其他几个人)仍在处理内部Red Hat开源作业,“私人”作业(那些电子邮件secalert@redhat.com直接为开源问题)和“公共但不是众所周知的”问题,例如,如果我们发现一个git提交,但诸如Apache的更新日志或PHP的更新日志由斜方公开处理。(幸运的是,我认为=)我现在分配更少的cf然后在前几年。

所以…欢迎Kurt !我主张你几乎在黑板上
提前三年,我道歉。=)

。b



- - -

- - -
Kurt Seifried——红帽产品安全——云
PGP A90B F995 7350 148 f 66高炉7554 160 d 4553 5 e26 7993
红帽产品安全联系: secalert@redhat.com

页面最后更新或审查:2015年11月13日