(日期:][下一个日期][线程:][线程下][日期索引][线程索引]

再保险:关于CVE作业oss-sec邮件列表



在2015-11-27 00:31 Kurt Seifried写道:> >在星期四,11月26日,2015下午10点,马尼恩艺术< amanion@cert.org > <mailto: amanion@cert.org> >中写道:>当前分配模型/过程是在压力下,可能需要>改变CVE保持广泛的有用的和相关的。> >上的任何想法如何?从评估>当前状态/问题?>我知道我们有1000 +分配CVE的公共>和没有在数据库中。所以积压是真实的。这是下一个项目当前状态/问题。>我建议史蒂夫Christey年龄前是“轻量级> cf”,例如,而不是一个完整的写,只是至少给的url > OSS-Security分配,或官方供应商咨询/ etc(>的情况我已经私下里分配一个项目/等等)。至少>这样的人很容易追踪一些信息CVE(你可以>谷歌,但是你的“保留CVE”点击您需要过滤>)。这些轻量级条目可以被提升到“全cf”>以后如果需要。我通常喜欢(速度/质量的权衡),但是我建议一些过程,找出CVE和前脸试图解决什么问题:http://lesswrong.com/lw/ka/hold_off_on_proposing_solutions/认为,艺术

页面最后更新或审查:2015年11月27日