Хотите всегда оставаться в курсе событий? Подписывайтесь на @cryptochan и получайте новости в нашем Telegram канале.
×
CERT запустил Twitter-бот, который будет давать уязвимостям случайные названия
Координационный центр CERT запустил Twitter-бот, который будет назначать случайные названия каждой уязвимости с идентификатором CVE. Таким образом эксперты намерены сократить количество громких и пугающих названий уязвимостей. Бот, получивший название Vulnonym , управляется Координационным центром CERT при Университете Карнеги-Меллона. На протяжении десятилетий корпорация MITRE присваивала всем уязвимостям идентификаторы CVE. Данные идентификаторы обычно используются защитными решениями для выявления проблем, отслеживания и мониторинга уязвимостей в статистических целях или в целях отчетности, однако сами идентификаторы CVE редко используются людьми каким-либо значимым образом. За прошедшие годы некоторые компании и исследователи поняли, что обнаруженные ими проблемы имеют больше шансов выделиться в СМИ, если у них будет крутое и громкое название. Так появилась практика «именования уязвимостей», наиболее известными примерами которых являются Spectre , Meltdown , Dirty Cow , Zerologon , Heartbleed , BlueKeep , BLESA , SIGRed , BLURTooth , DejaBlue или Stagefright . Но со временем названия некоторых уязвимостей начали отклоняться от описания проблемы и сосредоточились на запугивании и привлечении внимания, превратившись в маркетинговый ход. В связи с этим команда CERT предложила решение для наведения порядка в именовании уязвимостей. «Наша цель — создать нейтральные имена, которые позволяют людям запоминать уязвимости, не подразумевая, насколько страшна (или не страшна) конкретная проблема», — сообщили эксперты.
Похожие новости
- 13 Ноя, 07:00
CertiK запустила инструмент QuickScan для поиска уязвимостей в смарт-контрактах
Компания CertiK, предлагающая услуги в области кибербезопасности, объявила о запуске автоматизированного инструмента QuickScan для обнаружения уязвимостей в смарт-контрактах. Операционный директор CertiK Дэрил Хок (Daryl Hok) сообщил, что набор инстр...
- 27 Окт, 07:26
CertiK запустила основную сеть CertiK Chain
Специализирующаяся на кибербезопасности компания CertiK запустила основную сеть CertiK Chain с системой аудита смарт-контрактов в режиме реального времени. В блокчейне CertiK Chain наибольшее внимание уделяется безопасности – статический процесс анал...
Cегодня
В мире за неделю
-
26 Ноя, 08:07+4 Статья "Необходимость регулирования криптовалют в финансовых отраслях "
-
25 Ноя, 13:14+8 Эксперт говорит, что Pepe превзойдет Dogecoin и Shiba Inu в этом цикле
-
25 Ноя, 12:08+5 Глава регулятора Южной Кореи отверг идею создания биткоин-резерва
-
21 Ноя, 13:08+4 Аналитик Bloomberg назвал лучшую дату для подачи заявки на Dogecoin ETF
-
18 Ноя, 12:10+4 BONK возглавил топ самых ценных мемкоинов на Solana