(日期:][下一个日期][线程:][线程下][日期索引][线程索引]

私人/ RE: CVE的“秘密”问题



库尔特,

我知道TippingPoint ZDI(仍然认为他们是惠普的一部分),并与供应商合作问题与发现者和供应商购买,至少我们做,分配cf ZDI的问题报告给我们一旦我们发布一个顾问。不知道他们联系僧帽团队cf对那些供应商,不要让自己的虽然…

迈克

赛门铁克软件安全组

来自:owner-cve-editorial-board-list@lists.mitre.org [mailto: owner-cve-editorial-board-list@lists.mitre.org]代表Kurt Seifried
发送:2015年11月19日,星期四,十一12
:cve-editorial-board-list
主题:CVE的私人/“秘密”的问题

嘿,我只是阅读

TL;博士:vulns另一家公司获得0天,消息被他们发表了他们的价格图表。万博下载包

现在有这样的几家公司(TIppingPoint ImmunityInc,等等),我在想什么,如果有的话,过程有关于CVE作业,我的经验是,分配一个CVE越早越好,最理想的公开发布之前,如果可能的话。横切降临到这些公司来帮助他们理解价值的CVE的提前等等?

- - -

- - -
Kurt Seifried——红帽产品安全——云
PGP A90B F995 7350 148 f 66高炉7554 160 d 4553 5 e26 7993
红帽产品安全联系:
secalert@redhat.com


页面最后更新或审查:2015年11月27日