[[日期上一篇] [下一个日期] [线程] [线程接下来] [日期索引] [线程索引这是给予的

回复:关注CVE覆盖范围缩小 - 直接影响研究人员/公司



在2016-03-04 13:24,Kurt Seifried写道:>因此,我现在从几位安全研究人员那里听说,他们无法>获得需要CVE的问题的CVE(例如,广泛使用的>与有缺陷的硬件/软件现实世界的影响并需要正确跟踪。这绝对导致问题>在没有CVE的情况下宣传,因此很难跟踪和处理这些问题。我认为这是之前在此列表中所说的 - 这些是两个单独的活动:1。分配ID 2.分析,反转,写将这些结合在一起会导致延迟,因为#2需要更多的日历时间和精力。另一个结果是有限但相当高的条目集(一次一次)#2是完整的)。我对库尔特的担忧表示关注,因为CVE不遇到研究人员/披露的用例,即具有ID的漏洞,并且社区会在某个时候停止对CVE进行困扰。我不确定这样的结果有多糟糕将是,或者会产生什么影响在CVE。- 艺术

页面最后更新或审查:2016年3月7日