(日期:][下一个日期][线程:][线程下][日期索引][线程索引]

CVE问题



似乎我们共同想出一种方法来激励董事会的方式还没有一段时间。
我们道歉延迟响应,我们希望这篇文章的第一步打开CVE讨论,并做出必要的改变。
最近几天,海报已经注意到一些想法或建议他们过去了。我们感谢提醒,建议每个人都应该随时重复或重复之前的评论,这样他们就可以被包括在当前对话。
在过去的几周里,我们一直在努力改变CVE几点。显然,我们再也不能操作cve-assign过去,和改进cve-assign将创建或导致一些变化,我们希望通过CVE涟漪。
在即将到来的日子里,我们将发布这个列表如下:
  • 澄清声明的CVE的范围。
  • 讨论项目董事会关于澄清/通知CVE不能(事实上)和将不再(设计)覆盖所有公开已知的漏洞,所定义的CVE的范围。
  • 讨论项目的董事会专门关于质量问题的主题任务的CVE ID和执行或多或少地分析之间的权衡时请求ID分配和下游合成问题。
我们认为上述必要前进通过减少积压和CVE ID请求的响应时间。如果我们CVE比作一个房子,范围将房子的地基的立足点,并计数(抽象)决定将这个基础。
我们欣赏你的耐心,因为我们已经通过许多站问题。我们希望在不久的将来这些讨论和其他将使我们能够显著改善CVE的操作。
我们非常感谢董事会的关注,参与,见解和意见,我们期待着与即将到来的董事会成员讨论和决策。
最好的问候,
史蒂夫·博伊尔

页面最后更新或审查:2015年11月30日