(日期:][下一个日期][线程:][线程下][日期索引][线程索引]

再保险:CVE托管服务



在2017-02-23 19:05,耶利哥写道:>https://bugs.chromium.org/p/project-zero/issues/detail?id=1139> >哈罗德,你会怎么写CVE-ish描述,> >上下文的CVE移动到特定场地问题?服务和信息披露> >是最简单的部分。然后呢?你也提到的一些服务> >使用Cloudflare吗?一些企业可能知道,个人不>(例如> 1密码是托管在它)。你什么日期范围放下吗?> >你知道修复日期,开始日期。这可以追溯到的问题> >这样的公司试图确定风险条目有用。不回答你的问题,但是:这个问题应该得到CVE ID所以世界可以谈论它和有信心他们谈论相同的“它”。The description might be tricky, but the description is primarily to catalog/de-duplicate, not to help assess risk. CVE is lower layer of infrastructure. Someone else (NVD, CVSS, RBS, CERT, a CloudFlare customer) can add to the severity/risk assessment. - Art

页面最后更新或审查:2017年2月24日