(日期:][下一个日期][线程:][线程下][日期索引][线程索引]

再保险:CNA规则公告



克里斯,星期五,2016年10月7日,棺材,克里斯写道::周一,10月10日,所有区域都应该分配CVE id基于新的CNA规则列在这里:::<http://cveproject.github.io/docs/cna/CNA%20Rules%20v1.1.docx>要清楚一点,这是否意味着斜方已达到所有的电流必须和新规则的通知他们吗?:当你使用这些新规则,请共享任何反馈你:可能与其它CNA社区和斜接。我们希望:了解什么是工作,什么不是那么规则演变:满足项目的需要,所以,额外的指导和培训可以开发基于我们共同学习。您可以:分享你的反馈通过cve-cna-list邮件列表或直接:横切CVE Web表单。我们应该如何处理CNAs违反这些规则,通过长期的一系列违规作业。例如,IBM一直使用cve - 2014 - 8730对其产品尽管早期改变F5的入口从斜方专门指定产品。我已经联系IBM去年六次以上指出的例子。他们最近的滥用的CVE是在9月19日(http://www - 01. ibm.com/support/docview.wss?uid=swg21390112)。前进,如果他们继续滥用2014 - 8730年以来的最好的行动方针是什么联系他们似乎没有帮助吗?谢谢你,布莱恩。

页面最后更新或审查:2016年10月10日