以下产品现在注册为正式“CWE-Compatible”:
- - - - - - |
使用官方CWE-Compatible标志将允许系统管理员和其他安全专家寻找标志采用SwA时为他们的企业、产品和服务的兼容性过程问卷可以帮助最终用户比较不同产品和服务如何满足CWE兼容性要求,因此这对他们的网络和系统具体的实现是最好的。
关于CWE的额外信息兼容性和审查列出的所有产品和服务,访问CWE兼容程序和CWE-Compatible产品和服务。
该公司让6声明CWE兼容性
2017年6月15日|分享这篇文章
该公司公司宣布,其静态代码分析工具,测试版本10 C / c++。x, C / c++测试版本9。10 x, Jtest版本。9 x, Jtest版本。x,dotTEST Versions 10.x, and dotTEST Versions 9.x, are CWE-Compatible. For additional information about these and other compatible products, visit theCWE兼容性和有效性部分。
CWE 2.11版本
2017年5月5日|分享这篇文章
CWE 2.11版本已经发布在CWE列表页面。一个详细的报告可列出具体版本2.10和2.11版本之间的更改。
CWE 2.11有一个新条目和两个弃用条目。116年,条目有重要的变化,主要是由于持续的重组开发的概念视图(cwe - 699)、更新CAPEC映射和改进关注单个条目。
主要变化包括:(1)关系改变了28项(主要是在开发视图);(2)更新52项结合攻击模式映射的出版常见的攻击模式枚举和分类(CAPEC™) 2.10版;(3)误差修正和改进的完整性对于许多个别条目基于外部反馈和内部质量审核;(4)小的一致性变化为47项措施之一。5.4.3模式更新。
变化的新版本包括以下:
|
1 |
|
2 |
|
30. |
|
116年 |
|
2 |
|
887年 |
看到变化的完整列表https://cwe.mitre.org/data/reports/diff_reports/v2.10_v2.11.html。
未来的更新将会注意到这里的CWE研究员电子邮件讨论列表。请发送任何评论或问题cwe@mitre.org。
CWE隐私政策更新
2017年5月2日|分享这篇文章
CWE的隐私政策更新通知用户cookie CWE网站现在被用于储蓄的唯一目的“表示过滤器”和“显示详细信息”(以前“Mapping-Friendly”)的选择,因此用户不需要不断更新过滤导航CWE列表。
CWE DARPA的新系统安全集成的主要集中在硬件和固件(SSITH)计划
2017年4月10日|分享这篇文章
CWE引用在4月10日,DARPA网站上的2017篇文章题为“烘焙黑客电阻直接进入硬件“作为一个主要的焦点DARPA的新系统安全集成通过硬件和固件(SSITH)计划。
如上所网站上,SSITH计划的目的是“开发硬件设计工具,提供了对硬件的安全漏洞,可以通过软件在国防部(DoD)和商业电子系统。SSITH试图利用当前的硬件设计和软件安全研究推动新的研究领域的硬件安全在微体系结构级别。”
CWE文章中提到如下:“SSITH专门寻求解决硬件漏洞中列出的七类常见弱点枚举(cwe.mitre.org),安全问题集思广益的纲要,熟悉信息技术安全社区。在cyberjargon,这些类:权限和特权,缓冲错误,资源管理、信息泄漏、数字错误,密码错误,代码注入。研究人员记录约2800软件漏洞,利用一个或多个硬件漏洞,所有七个不同给电子系统集成的微型电路技术的世界各地。删除这些硬件的弱点…你会有效地关闭门入侵者现在有40%以上的软件提供给他们。”
读完整篇文章http://www.darpa.mil/万博下载包news-events/2017-04-10。
CWE文章中提到的关于软件代码和安全信息时代
2017年3月31日|分享这篇文章
CWE提到作为一个主题在3月31日,2017篇题为“软件质量相等的软件安全吗?这取决于“在信息时代。本文的主题是讨论软件代码质量和软件代码安全。
CWE的焦点是一个部分的文章题为“CWE”,作者描述了CWE是什么以及如何使用它和其他工具来检查代码的弱点。作者还指出:“检查对各种连续波也可以一步实现行业合规。和连续波也可以与常见的漏洞和风险敞口(CVE),另一个路口之间的质量和安全。”
CWE再次提到了本文作者总结说:“生产软件免费的连续波或cf质量的代码。然而,未能保持单个组件的代码与最新的更新和/或使用模糊测试真正硬代码对未来的威胁是至关重要的。都需要有安全的软件应用程序。”
读完整篇文章http://www.information-age.com/quality-software-security-123465456/。
CWE刷新网站更易用导航菜单和流线型CWE列表页面
2017年1月19日|分享这篇文章
我们已经更新了CWE网站简化网站导航更好的用户体验。主要的导航菜单是现在位于一个易于访问每个页面顶部的菜单栏,与网站的部分内容菜单为每个部分略低于新主菜单。
主要的CWE列表页面也已得到优化易用性分为四个主要部分:
请发送任何评论或问题cwe@mitre.org。