Linux Kernel-Community will künftig eigene CVEs vergeben


Neue Antwort erstellen
Erstellt
Feb. '24
letzte Antwort
1
Antwort
49
Aufrufe
0
„Gefällt mir“
0
Abos
schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15370
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragMi 14. Februar, 2024 11:44


Bild: Pexels

Immer wieder gibt es Streit um CVE-Nummern. Die Kernel-Community will die CVE-Nummern nun für extrem viele Bug-Fixes vergeben.

Die Upstream-Community des Linux-Kernel, Kernel.org, zählt nun als sogenannte CVE Numbering Authority (CNA) und darf eigenständig CVE-Nummern für erkannte Sicherheitslücken vergeben. Das hat die für die CVE-Nummern zuständige Mitre Corporation bekanntgegeben. Der Betreuer der stabilen Kernel-Zweige, Greg Kroah-Hartman, schreibt dazu in seinem Blog:

Es ist ein Trend, dass immer mehr Open-Source-Projekte die halbherzige Zuweisung von CVEs für ihr Projekt übernehmen, indem sie CNA werden, so dass keine andere Gruppe CVEs ohne ihre Beteiligung zuweisen kann.


Tatsächlich beschweren sich zahlreiche Open-Source-Communitys und -Entwickler seit Jahren über die Vergabe von CVE-Nummern durch Dritte für ihr eigenes Projekt, ohne dass überhaupt Rücksprache mit den entsprechenden Entwicklern gehalten wird. Die Videolan-Community ist deshalb etwa bereits seit 2019 eine CNA, das Curl-Projekt erst seit wenigen Wochen.






C&M News: https://ress.at/-news14022024121636.html

Warum willst Du den Post von schaf melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #1

Werbung
World4You Webhosting

Gast







BeitragMi 14. Februar, 2024 16:01
Antworten mit Zitat


Finde ich gut

Warum willst Du den Post von Gast melden?






C&M distanziert sich konkret und ausdrücklich vom Inhalt dieses Postings.
Der Ersteller des Postings haftet für seine Äußerungen.
Inhalte, die nicht den Forumsregeln entsprechen sind bitte vom Leser zu melden ...



 Post #2

Beiträge der letzten Zeit anzeigen:      

Neue Antwort erstellen

Ähnliche Themen:
Polaschek für eigene Sonderpädagogik-Ausbildung
Kostenersatz bei Freisprüchen künftig bis zu 60.000 Euro
Künftig Online-Anmeldung für Kindergärten
Tiroler S-Bahn künftig bis Zell unterwegs
„Community of Aliens“ beim Donaufestival
Medizin: Land vergibt eigene Studienplätze
Psychotherapeuten werden künftig an Unis ausgebildet
Linux erreicht neue Rekordverbreitung am Desktop
Naturnahes Gärtnern: 20.000 Plaketten vergeben
Ideen für das eigene Grätzl gesucht

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top